Сервис облачных коммуникаций RingCentral столкнулся с утечкой данных примерно 1,6 млн учётных записей. Информация о наборе уже появилась в сервисе Have I Been Pwned.
По опубликованным данным, утечка включает имена пользователей, адреса электронной почты, номера телефонов и даты создания аккаунтов. Пароли и платёжные данные в раскрытом наборе не упоминаются, однако сочетание имени, почты и телефона может использоваться для адресного фишинга и телефонного мошенничества.
Ответственность за проникновение взяла группировка ShinyHunters. RingCentral ранее сообщала клиентам о целевой кампании с применением социальной инженерии и подчёркивала, что основная платформа продолжала работать без перебоев. Компания уведомляет затронутых клиентов напрямую.
Пользователям RingCentral стоит особенно внимательно проверять письма и звонки, не передавать коды подтверждения и включить многофакторную аутентификацию. Проверить адрес электронной почты можно на Have I Been Pwned.
Утечка RingCentral затронула данные 1,6 млн учётных записей
Источник: BleepingComputer