RingCentral Veri İhlali: 1.6 Milyon Kullanıcının Bilgileri Sızdırıldı
İletişim platformu RingCentral, uğradığı sofistike bir sosyal mühendislik saldırısı sonucunda 1.6 milyon kullanıcısına ait verilerin sızdırıldığını açıkladı. Şirket, 28 Temmuz tarihinde tespit edilen ihlalin ardından yetkisiz erişimi durdurmak için gerekli adımların atıldığını ve üçüncü taraf bir adli bilişim firmasıyla soruşturma başlatıldığını belirtti.
Saldırının arkasında, veri hırsızlığı ve şantaj faaliyetleriyle tanınan ShinyHunters grubu bulunuyor. Grup, bir çalışanı sesli kimlik avı (voice-phishing) yöntemiyle kandırarak parola bilgilerini ele geçirdiklerini ve bu yolla sisteme sızdıklarını öne sürdü. Fidye taleplerinin reddedilmesi üzerine saldırganlar, ellerinde tuttukları 623 GB boyutundaki veriyi 3 Ağustos tarihinde internette halka açık hale getirdi.
Sızdırılan bilgiler arasında kullanıcıların e-posta adresleri, tam isimleri, fiziksel adresleri ve telefon numaraları yer alıyor. Have I Been Pwned platformu tarafından da doğrulanan bu durum, kullanıcıların kimlik avı saldırılarına karşı daha dikkatli olmaları gerektiğini gösteriyor. Şirket yetkilileri, alınan önlemlerden bu yana herhangi bir yeni yetkisiz faaliyet gözlemlenmediğini ifade etti.
ShinyHunters, yılın başından bu yana eğitim teknolojileri ve sağlık sektörü dahil olmak üzere yüzlerce kuruluşu hedef alan saldırılarıyla biliniyor. Grup, yakın zamanda Abbott'un kanser teşhis birimine yönelik gerçekleştirdiği saldırıda 10.9 milyon e-posta adresi ile birlikte kişisel sağlık verilerini de sızdırmıştı.


