Datalek bij RingCentral: gegevens van 1,6 miljoen gebruikers op straat
Het Amerikaanse communicatieplatform RingCentral is getroffen door een groot datalek na een afpersingscampagne van de beruchte hackersgroep ShinyHunters. De aanvallers hebben inmiddels een database gepubliceerd met daarin de gegevens van circa 1,6 miljoen unieke e-mailadressen.
Naast e-mailadressen bevatten de gelekte bestanden ook namen, fysieke adressen en telefoonnummers van klanten, aldus haveibeenpwned.com.
De cybercriminelen hanteerden een zogeheten 'pay or leak'-strategie, waarbij zij eisten dat het bedrijf losgeld betaalde om het openbaarmaken van de gegevens te voorkomen.
In een officiële verklaring laat RingCentral weten dat het incident betrekking heeft op "een beperkt deel van de klantenbasis". Het cloudplatform, dat wereldwijd door duizenden bedrijven wordt gebruikt voor videobellen en zakelijke telefonie, geeft aan rechtstreeks contact op te nemen met alle gedupeerden.
De betrokkenheid van ShinyHunters onderstreept de ernst van het datalek. Deze hackersgroep staat bekend om het op grote schaal ontvreemden en verhandelen van gevoelige bedrijfs- en persoonsgegevens. Betrokken gebruikers wordt geadviseerd extra waakzaam te zijn voor phishingpogingen en verdachte berichten via e-mail of telefoon.