Dados de 1,6 milhão de contas aparecem em arquivos vazados
O serviço de notificação de vazamentos Have I Been Pwned informou que analisou dados vazados relacionados à RingCentral e encontrou registros de 1,6 milhão de contas. Segundo a análise, os registros incluem nomes, endereços de e-mail, números de telefone e endereços físicos.
A RingCentral é uma plataforma de colaboração e comunicação em nuvem, usada por mais de 600 mil empresas para serviços como chamadas, mensagens e correio de voz.
Empresa reportou comprometimento após engenharia social
A RingCentral divulgou o incidente em 28 de julho e afirmou que seus sistemas foram comprometidos após o que descreveu como uma campanha sofisticada de engenharia social.
A companhia declarou não ter observado novas atividades não autorizadas após as medidas de remediação. Também disse estar contatando diretamente os clientes afetados e afirmou que o incidente não atingiu a plataforma principal, cujos serviços continuariam sem interrupção.
Grupo reivindicou ataque e publicou arquivos
O grupo de extorsão ShinyHunters reivindicou responsabilidade em 27 de julho e alegou ter obtido 623 GB de dados. A RingCentral não atribuiu publicamente o incidente a um ator ou grupo específico no conteúdo analisado.
Segundo a reportagem, após a recusa da empresa em pagar um resgate para destruição dos dados, o grupo publicou em seu site de vazamentos na dark web um arquivo compactado com 280 GB de arquivos. O Have I Been Pwned descreveu o caso como uma campanha de extorsão do tipo “pague ou vaze” em julho de 2026.
Ponto de atenção para gestores: resposta a engenharia social
O caso reforça que a gestão de incidentes deve considerar cenários em que o acesso inicial ocorre por engenharia social, além de controles técnicos tradicionais. A informação diretamente reportada é que a RingCentral associou o comprometimento a esse tipo de campanha.
Como recomendação editorial, empresas podem revisar seus processos de comunicação com usuários, tratamento de credenciais e fluxos de resposta a incidentes. Esses pontos não são apresentados pela fonte como medidas adotadas pela RingCentral, mas são temas pertinentes para avaliação interna diante de incidentes dessa natureza.

