🔥 Confira os Produtos Mais Vendidos desta Domingo (16) no Mercado Livre
🛍️ Ver Ofertas no Mercado Livre🔥 Confira os Produtos Mais Vendidos desta Domingo (16) na Shopee
🧡 Ver Ofertas na ShopeeA RingCentral, uma das maiores provedoras mundiais de comunicação em nuvem — utilizada por mais de 600 mil empresas globais para serviços de chamadas de voz, conferências, mensagens e correio de voz —, sofreu uma grave violação de dados que resultou na exposição de informações confidenciais de 1,6 milhão de contas. O incidente foi confirmado oficialmente pela empresa no dia 28 de julho e atribuído a uma “sofisticada e direcionada campanha de engenharia social”.
A autoria do ataque foi reivindicada pelo conhecido grupo de cibercriminosos ShinyHunters em 27 de julho. Na ocasião, os invasores afirmaram ter extraído cerca de 623 GB de dados internos da infraestrutura da RingCentral. Como a empresa se recusou a negociar e pagar o valor exigido no extorsão para impedir a divulgação do material, os hackers cumpriram a ameaça e publicaram um arquivo compactado de 280 GB em um fórum especializado na dark web.
Que tipo de dado foi exposto?
A autenticidade da base de dados foi verificada e confirmada pelo Have I Been Pwned, renomado serviço de monitoramento e notificação de vazamentos de segurança. Após analisar o conteúdo publicado, a plataforma constatou que os registros vazados contêm uma combinação de informações pessoais e corporativas, incluindo:
-
Nomes completos de usuários e colaboradores;
-
Endereços de e-mail corporativos e pessoais;
-
Números de telefone diretos e ramais virtuais;
-
Endereços físicos e dados cadastrais de contas.
Apesar do alto volume de dados expostos, a RingCentral tentou minimizar o impacto em nota oficial, afirmando que o ataque atingiu apenas “uma fração limitada” de sua cartela de clientes e que os afetados estão sendo notificados individualmente. A companhia assegurou ainda que a arquitetura de sua plataforma principal e os serviços em nuvem não sofreram interrupções, permanecendo operacionais durante e após o incidente.
O perigo da Engenharia Social e riscos futuros
Especialistas em cibersegurança alertam que, embora senhas e dados bancários aparentemente não constem no lote vazado, a exposição de e-mails, telefones e nomes de funcionários de mais de 600 mil empresas abre portas para um segundo ciclo de ataques devastador.
Com essas informações em mãos, criminosos podem realizar campanhas de phishing hiperdirecionadas (spear phishing), golpistas podem se passar por diretores, fornecedores ou equipes de TI das empresas vítimas, utilizando os números de telefone e e-mails reais para enganar funcionários e obter acessos privilegiados às redes corporativas.
Quem é o grupo ShinyHunters?
O ShinyHunters é uma das gangues de extorsão digital mais ativas e perigosas da atualidade, acumulando um histórico de invasões em grande escala contra grandes corporações. O grupo ficou notoriamente conhecido por:
-
Ataques à ecossistemas da Salesforce: Reivindicaram ter roubado mais de 1,5 bilhão de registros de centenas de clientes corporativos que utilizavam o sistema.
-
Invasões à infraestrutura da Snowflake: Vinculados a uma série de ataques direcionados a contas corporativas em nuvem.
-
Exploração de falhas Zero-Day: Responsáveis por explorar vulnerabilidades não corrigidas em sistemas empresariais, como o Oracle PeopleSoft.
A RingCentral evitou atribuir a autoria da invasão diretamente ao ShinyHunters e não detalhou publicamente quais vetores de engenharia social foram explorados pelos criminosos para enganar os funcionários e invadir seus sistemas. A empresa também não respondeu aos pedidos de comentário de veículos especializados em tecnologia, como o portal BleepingComputer.






















































































