Thinkout TI
← Voltar ao RadarSegurança

Vazamento na RingCentral expõe dados de 1,6 milhão de contas, diz Have I Been Pwned

A RingCentral informou comprometimento após campanha de engenharia social. Dados vazados analisados pelo Have I Been Pwned reúnem registros de 1,6 milhão de contas.

Compartilhar

WhatsAppFacebookLinkedIn

Radar Thinkout | Dados vazados ligados ao incidente na RingCentral incluem nomes, e-mails, telefones e endereços de 1,6 milhão de contas, segundo o Have I Been Pwned.

Dados de 1,6 milhão de contas aparecem em arquivos vazados

O serviço de notificação de vazamentos Have I Been Pwned informou que analisou dados vazados relacionados à RingCentral e encontrou registros de 1,6 milhão de contas. Segundo a análise, os registros incluem nomes, endereços de e-mail, números de telefone e endereços físicos.

A RingCentral é uma plataforma de colaboração e comunicação em nuvem, usada por mais de 600 mil empresas para serviços como chamadas, mensagens e correio de voz.

Empresa reportou comprometimento após engenharia social

A RingCentral divulgou o incidente em 28 de julho e afirmou que seus sistemas foram comprometidos após o que descreveu como uma campanha sofisticada de engenharia social.

A companhia declarou não ter observado novas atividades não autorizadas após as medidas de remediação. Também disse estar contatando diretamente os clientes afetados e afirmou que o incidente não atingiu a plataforma principal, cujos serviços continuariam sem interrupção.

Grupo reivindicou ataque e publicou arquivos

O grupo de extorsão ShinyHunters reivindicou responsabilidade em 27 de julho e alegou ter obtido 623 GB de dados. A RingCentral não atribuiu publicamente o incidente a um ator ou grupo específico no conteúdo analisado.

Segundo a reportagem, após a recusa da empresa em pagar um resgate para destruição dos dados, o grupo publicou em seu site de vazamentos na dark web um arquivo compactado com 280 GB de arquivos. O Have I Been Pwned descreveu o caso como uma campanha de extorsão do tipo “pague ou vaze” em julho de 2026.

Ponto de atenção para gestores: resposta a engenharia social

O caso reforça que a gestão de incidentes deve considerar cenários em que o acesso inicial ocorre por engenharia social, além de controles técnicos tradicionais. A informação diretamente reportada é que a RingCentral associou o comprometimento a esse tipo de campanha.

Como recomendação editorial, empresas podem revisar seus processos de comunicação com usuários, tratamento de credenciais e fluxos de resposta a incidentes. Esses pontos não são apresentados pela fonte como medidas adotadas pela RingCentral, mas são temas pertinentes para avaliação interna diante de incidentes dessa natureza.

Compartilhe este artigo

Ajude esta informação a chegar a quem toma decisões.

WhatsAppFacebookLinkedIn

Fontes consultadas