Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 




Aproximadamente 1,6 millones de direcciones de correo electrónico únicas vinculadas a RingCentral se han filtrado en línea, junto con nombres, direcciones físicas y números de teléfono, según Have I Been Pwned. RingCentral reveló la brecha el 28 de julio y afirmó que "fue el objetivo de una sofisticada campaña de ingeniería social" que afectó a una "parte limitada de los clientes de RingCentral".

La plataforma de comunicaciones señaló que respondió rápidamente a la intrusión al detectarla, "tomó medidas para detener la actividad no autorizada" e inició inmediatamente una investigación sobre el incidente de seguridad con la ayuda de una "firma forense externa líder".

"No hemos visto ninguna nueva actividad no autorizada desde que implementamos estos esfuerzos de remediación", añadió la empresa.

RingCentral no respondió inmediatamente a la solicitud de comentarios sobre esta historia. Lo actualizaremos según sea necesario.

Aunque la empresa no ha nombrado a su atacante, la notoria banda de robo de datos y extorsión ShinyHunters afirmó previamente que había comprometido la plataforma de colaboración, según una publicación en su sitio de filtración de datos. Capturas de pantalla de la publicación también circularon en redes sociales y otras plataformas. Los delincuentes afirmaron que robaron más de 623 GB de datos y fijaron como fecha límite el 30 de julio para que RingCentral pagara, o de lo contrario el grupo volcaría la información robada en línea.

Al parecer, RingCentral no pagó la demanda de extorsión y ShinyHunters cumplió su amenaza, publicando los detalles de los clientes en internet.

"La empresa no logró llegar a un acuerdo con nosotros a pesar de nuestra increíble paciencia, todas las oportunidades y ofertas que hicimos. No les importa", escribieron los criminales el 3 de agosto.

ShinyHunters no ha dicho cómo obtuvo acceso a RingCentral.

Este mismo grupo, que el investigador de seguridad Dominic Alvieri dice que es su "grupo de amenaza principal y probablemente lo sea para la mayoría de los analistas", ha hackeado cientos de organizaciones desde principios de año, incluyendo empresas de tecnología educativa que brindan servicios para escuelas y universidades, junto con organizaciones del sector sanitario.

Recientemente, ShinyHunters filtró datos robados del negocio de diagnóstico de cáncer de Abbott, con una filtración que contiene 10,9 millones de direcciones de correo electrónico únicas junto con información personal y de salud.

Los delincuentes afirman que se llevaron más de 30 millones de filas de información de clientes, incluyendo más de un millón de números de Seguro Social y 7,5 millones de fechas de nacimiento. Más preocupante, sin embargo, dijeron que el botín incluye más de 22 millones de filas de notas de clientes que contienen conversaciones confidenciales médico-paciente e información de salud, y más de 20 millones de registros de órdenes médicas que contienen IDs de pacientes, tipos de prescripciones, fechas de pedido e información de recarga.

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.