
กลุ่ม ShinyHunters ซึ่งเป็นกลุ่ม Extortion ทำการขโมยข้อมูลส่วนบุคคลจากบัญชี RingCentral จำนวน 1.6 ล้านบัญชี หลังจากสามารถเจาะระบบของบริษัทได้ในเดือนกรกฎาคม ตามข้อมูลจากบริการแจ้งเตือน Data Breach อย่าง Have I Been Pwned
RingCentral เป็นแพลตฟอร์มด้านการสื่อสาร และ Collaboration บน Cloud ซึ่งมีธุรกิจมากกว่า 600,000 แห่งใช้งานสำหรับบริการต่าง ๆ เช่น การโทร, Messaging และ Voicemail
บริษัทเปิดเผยเหตุการณ์ดังกล่าวเมื่อวันที่ 28 กรกฎาคม โดยระบุว่า ระบบของบริษัทถูก Compromise จากสิ่งที่ RingCentral อธิบายว่าเป็น “Sophisticated Social Engineering Campaign” หรือแคมเปญ Social Engineering ที่มีความซับซ้อน
“เราไม่พบกิจกรรมที่ไม่ได้รับอนุญาตเพิ่มเติม นับตั้งแต่ดำเนินการแก้ไข และ Remediation เหล่านี้จนถึงปัจจุบัน เหตุการณ์นี้ส่งผลกระทบต่อข้อมูลของลูกค้า RingCentral เพียงบางส่วน และเรากำลังติดต่อสื่อสารกับลูกค้าที่ได้รับผลกระทบโดยตรง”
บริษัทระบุเพิ่มเติมว่า “หาก RingCentral ไม่ได้ติดต่อคุณ แสดงว่าคุณไม่ได้รับผลกระทบ เหตุการณ์นี้ไม่ได้ส่งผลกระทบต่อ Core Platform ของ RingCentral และบริการของเรายังคงทำงานได้ตามปกติโดยไม่มีการหยุดชะงัก”
แม้ RingCentral จะยังไม่ได้ระบุว่าเหตุการณ์ Data Breach ครั้งนี้เกี่ยวข้องกับ Threat Actor หรือกลุ่มแฮ็กเกอร์รายใด และยังไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ แต่กลุ่ม Extortion อย่าง ShinyHunters ได้ออกมาอ้างความรับผิดชอบเมื่อวันที่ 27 กรกฎาคม โดยระบุว่าพวกเขาขโมยข้อมูลออกไปได้ถึง 623GB

หลังจาก RingCentral ปฏิเสธที่จะจ่ายค่าไถ่ เพื่อแลกกับการทำลายข้อมูลที่ถูกขโมย กลุ่ม Cybercrime ดังกล่าวจึงเผยแพร่ไฟล์ Archive แบบ Compressed ซึ่งมีข้อมูลรวมประมาณ 280GB ผ่านเว็บไซต์ Leak Site บน Dark Web
โฆษกของ RingCentral ยังไม่ได้ตอบกลับคำขอของ BleepingComputer ในทันทีเพื่อยืนยันคำกล่าวอ้างของ ShinyHunters อย่างไรก็ตาม Have I Been Pwned ได้ยืนยันความเชื่อมโยงดังกล่าวหลังจากวิเคราะห์ข้อมูลที่ถูก Leak และเปิดเผยเมื่อวันพฤหัสบดีว่า ข้อมูลดังกล่าวมี Records ของบัญชีจำนวน 1.6 ล้านบัญชี ซึ่งประกอบด้วยชื่อ, Email Address, หมายเลขโทรศัพท์ และที่อยู่จริงของผู้ใช้งาน
Have I Been Pwned ระบุว่า “ในเดือนกรกฎาคม 2026 แพลตฟอร์ม Business Communications บน Cloud อย่าง RingCentral ตกเป็นเป้าหมายของแคมเปญ Extortion แบบ ‘Pay or Leak’ จาก ShinyHunters”
แม้ RingCentral จะยังไม่ได้เปิดเผยอย่างชัดเจนว่า Threat Actor สามารถเข้าถึงระบบของบริษัทได้อย่างไร แต่ ShinyHunters อ้างว่าในช่วงปีที่ผ่านมา พวกเขาสามารถเจาะระบบของลูกค้า Salesforce หลายร้อยราย และอ้างว่าสามารถขโมย Records ได้มากกว่า 1.5 พันล้านรายการจากแคมเปญที่เกี่ยวข้องกับ Salesloft Drift และ Salesforce Aura
กลุ่ม Extortion ดังกล่าวยังถูกเชื่อมโยงกับเหตุการณ์ Security Breach ที่ส่งผลกระทบต่อลูกค้า Snowflake มากกว่า 12 ราย รวมถึงผู้ให้บริการ Third-party Integration รายอื่น ๆ อีกหลายราย
ล่าสุด ShinyHunters ได้ออกมาอ้างความรับผิดชอบต่อเหตุการณ์ Data Breach ชุดใหม่ที่ส่งผลกระทบต่อองค์กรกว่า 100 แห่ง หลังจากเกิดการโจมตีเพื่อขโมยข้อมูลโดยอาศัยช่องโหว่ Zero-day ใน Oracle PeopleSoft
ที่มา : bleepingcomputer

You must be logged in to post a comment.