“Beperkt” datalek cloudplatform RingCentral raakt 1,6 miljoen klanten


Een “beperkt” datalek bij cloudplatform RingCentral blijkt 1,6 miljoen klanten te raken. Dat blijkt uit de gegevens die de criminele groepering ShinyHunters heeft gelekt. Op 28 juli meldde RingCentral dat het was getroffen door een ‘geraffineerde social engineering campagne’, waarbij ook klantgegevens waren buitgemaakt. Wat de aanval geraffineerd maakte liet RingCentral niet weten.

Verder stelde RingCentral dat de gegevens van een “beperkt aantal” klanten waren gestolen. Een dag eerder had de criminele groepering ShinyHunters op de eigen website gemeld dat het RingCentral had gehackt en er 623 gigabyte aan data was buitgemaakt. Het cloudplatform kreeg een aantal dagen de tijd om losgeld te betalen, anders dreigden de criminelen de gestolen gegevens openbaar te maken. RingCentral biedt een communicatieplatform dat in de cloud draait. Het bedrijf claimt 7 miljoen gebruikers

De gestolen data is inmiddels online verschenen en blijkt de gegevens van 1,6 miljoen mensen te bevatten. Het gaat om e-mailadressen, namen, telefoonnummers en adresgegevens. De gelekte e-mailadressen zijn toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de 1,6 miljoen e-mailadressen was 44 procent al via een ander datalek bij de zoekmachine bekend.


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts