الإثنين، 17 أغسطس 2026

12:08 ص

تسريب بيانات RingCentral يطال 1.6 مليون حساب ويكشف معلومات شخصية للمستخدمين

RingCentral

RingCentral

ياسين عبد العزيز

A A

أكدت شركة RingCentral تعرض أنظمتها لاختراق أدى إلى تسريب بيانات مرتبطة بـ1.6 مليون حساب، بعد هجوم وصفته الشركة بأنه حملة متطورة من الهندسة الاجتماعية، بينما أعلنت مجموعة ShinyHunters مسؤوليتها عن العملية، وقالت إنها سربت البيانات بعد رفض الشركة دفع الفدية المطلوبة.

وأعلنت RingCentral الواقعة في نشرة أمنية صدرت في 28 يوليو، موضحة أن المهاجمين تمكنوا من الوصول إلى بعض أنظمتها عبر أسلوب يعتمد على الهندسة الاجتماعية، كما أكدت الشركة أنها لم ترصد أي نشاط غير مصرح به بعد تنفيذ إجراءات المعالجة والاستجابة للحادث.

وكشفت خدمة Have I Been Pwned بعد تحليل البيانات المسربة أن الواقعة شملت معلومات تخص 1.6 مليون حساب، وتتضمن البيانات أسماء المستخدمين وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية، ما يرفع مخاطر استغلالها في هجمات احتيالية لاحقة.

نطاق الاختراق

وأوضحت RingCentral أن الحادث أثر على بيانات عدد محدود من العملاء، مؤكدة أنها تتواصل بشكل مباشر مع العملاء الذين طالتهم الواقعة، كما أشارت إلى أن منصة RingCentral الأساسية لم تتأثر بالاختراق، وأن خدمات الاتصالات التي تقدمها الشركة استمرت في العمل دون انقطاع.

وأكدت الشركة عدم رصد أي نشاط غير مصرح به منذ تنفيذ إجراءات المعالجة الأمنية، لكنها لم تكشف تفاصيل كافية حول الطريقة التي استخدمها المهاجمون للوصول إلى الأنظمة، كما لم تنسب الهجوم رسميًا إلى مجموعة محددة في نشرتها الأمنية.

وأعلنت RingCentral أنها تواصل التحقيق في الواقعة، بينما تشير المعلومات المتاحة إلى أن المستخدمين الذين لم تتواصل معهم الشركة بشكل مباشر لم يكونوا ضمن البيانات التي تأثرت بالحادث، وفق ما أوضحته الشركة في تعاملها مع العملاء المتضررين.

وتقدم RingCentral خدمات الاتصالات السحابية لأكثر من 600,000 شركة حول العالم، وتشمل خدماتها المكالمات والرسائل والبريد الصوتي، وهو ما يجعل أي تسريب لبيانات الحسابات محل اهتمام، خاصة مع وجود معلومات اتصال وعناوين ضمن البيانات التي تم تداولها.

تسريب البيانات

وادعت مجموعة ShinyHunters مسؤوليتها عن الهجوم في 27 يوليو، وقالت إنها تمكنت من سرقة 623GB من البيانات، وبعدما رفضت RingCentral دفع الفدية، نشرت المجموعة أرشيفًا مضغوطًا من البيانات المسروقة بحجم 280GB على موقعها المخصص لتسريبات البيانات في الإنترنت المظلم.

ولم تعلق RingCentral بشكل واضح على ادعاءات ShinyHunters، لكن Have I Been Pwned أكدت وجود البيانات المسربة بعد فحصها، وذكرت أن الملفات تحتوي على سجلات مرتبطة بـ1.6 مليون حساب.

وتضم البيانات التي جرى التحقق منها أسماء وعناوين بريد إلكتروني وأرقام هواتف وعناوين فعلية، وهي معلومات يمكن استغلالها في رسائل التصيد الاحتيالي أو محاولات انتحال الهوية، خاصة إذا جرى دمجها مع بيانات أخرى متاحة عن الضحايا.

مجموعة نشطة

ولم تكشف التحقيقات حتى الآن الطريقة الدقيقة التي استخدمها المهاجمون للوصول إلى أنظمة RingCentral، بينما تمتلك ShinyHunters سجلًا من الهجمات ضد شركات ومزودي خدمات تقنيين، ما يزيد من أهمية التحقيق في الأسلوب الذي استخدم خلال حادث RingCentral.

واستهدفت المجموعة في عمليات سابقة مئات العملاء لدى Salesforce، وأكثر من 12 عميلًا لدى Snowflake، إلى جانب مزودي خدمات تابعين لجهات أخرى، كما ادعت سرقة أكثر من 1.5 مليار سجل ضمن حملات مرتبطة بخدمات Salesloft Drift وSalesforce Aura.

وادعت ShinyHunters مؤخرًا مسؤوليتها عن تسريبات بيانات طالت أكثر من 100 مؤسسة، عقب هجمات استغلت ثغرة zero-day في Oracle PeopleSoft، ما يعكس استمرار نشاط المجموعة واعتمادها على أساليب مختلفة للوصول إلى بيانات الشركات.

Short URL
استطلاع رأى

هل يتراجع عدد عملاء CIB خلال الفترة المقبلة بعد زيادة أسعار رسوم التحويل والخدمات؟

  • نعم

  • لا

  • غير مهتم

search

أكثر الكلمات انتشاراً