La plataforma de comunicaciones RingCentral sufrió una filtración de datos de 1.6 millones de cuentas tras un ataque de extorsión del grupo ShinyHunters, que publicó la información en internet después de que la empresa no pagara el rescate.
***
- Filtración masiva: 1.6 millones de direcciones de correo electrónico únicas de RingCentral fueron expuestas, junto con nombres, direcciones físicas y números de teléfono.
- Modus operandi: ShinyHunters accedió mediante phishing por voz a un empleado, robando 623 GB de datos y exigiendo un pago antes del 30 de julio.
- Consecuencias: La empresa no pagó y el grupo cumplió su amenaza, publicando los datos; RingCentral confirmó la intrusión pero no ha revelado todos los detalles.
🚨 Filtración masiva en RingCentral 🚨
1. 1.6 millones de cuentas comprometidas por el grupo ShinyHunters.
2. Datos expuestos: correos, nombres, direcciones y números de teléfono.
3. La intrusión se realizó mediante phishing por voz.
4. RingCentral no pagó el rescate y los… pic.twitter.com/AYmLpDOxeB
— Diario฿itcoin (@DiarioBitcoin) August 15, 2026
Alrededor de 1.6 millones de direcciones de correo electrónico únicas vinculadas a RingCentral han sido filtradas en línea, junto con nombres, direcciones físicas y números de teléfono, según Have I Been Pwned. RingCentral dio a conocer la filtración el 28 de julio y dijo que “fue el objetivo de una campaña sofisticada de ingeniería social” que afectó a una “porción limitada de los clientes de RingCentral”.
La plataforma de comunicaciones dijo que respondió con prontitud a la intrusión al detectarla, “tomó medidas para detener la actividad no autorizada” e inició de inmediato una investigación sobre el incidente de seguridad con la ayuda de una “destacada firma de investigación forense externa”. “No hemos visto ninguna nueva actividad no autorizada desde que adoptamos estas medidas correctivas”, añadió la empresa, aunque no respondió de inmediato a la solicitud de comentarios de The Register.
Aunque la compañía no ha nombrado a su atacante, la conocida banda de robo de datos y extorsión ShinyHunters afirmó anteriormente que había comprometido la plataforma de colaboración, según una publicación en su sitio de fugas de datos visto por The Register. Capturas de pantalla de la publicación también circularon en redes sociales, mostrando las afirmaciones del grupo.
La extorsión y la respuesta de RingCentral
Los delincuentes afirmaron que robaron más de 623 GB de datos y fijaron el 30 de julio como plazo para que RingCentral pagara; de lo contrario, descargarían la información protegida en internet. Al parecer, RingCentral no pagó la demanda de extorsión, y ShinyHunters cumplió su amenaza publicando en internet los detalles de los clientes.
“La empresa no logró alcanzar un acuerdo con nosotros pese a nuestra inaudita paciencia, todas las posibilidades y ofertas que hicimos. No les importa”, escribieron los de la estructura el 3 de agosto, según se leía en su sitio de fugas. Un portavoz de ShinyHunters dijo a este medio que el grupo anteriormente entró en RingCentral mediante phishing por voz a un empleado y engañándolo para que les diera su contraseña.
El investigador de seguridad Dominic Alvieri define a ShinyHunters como su “principal grupo de amenazas y probablemente también para la mayoría de los analistas”, destacando su actividad prolífica en los últimos meses. Este grupo ha vulnerado a cientos de organizaciones desde comienzos del año, incluidas empresas de tecnología educativa que prestan servicios a colegios y universidades, y organizaciones del sector sanitario.
Contexto: la ola de ataques de ShinyHunters
Recientemente, ShinyHunters divulgó datos robados de la división de diagnóstico oncológico de Abbott, filtración que contenía 10.9 millones de direcciones de correo electrónico únicas, junto con datos personales y de salud. En ese caso, los delincuentes llamaron al negocio de diagnóstico oncológico y engañaron a sus empleados para que les diera acceso, repitiendo el mismo patrón de ingeniería social que ahora ha golpeado a RingCentral.
La filtración de Moody Bible Institute dejó 2.3 millones de cuentas necesitando salvación, según ciberexpertos, y el fabricante de marcapasos Medtronic advirtió a los pacientes que los ciberdelincuentes pudieron haber sustraído datos de salud. Además, ShinyHunters atacó a más de 100 organizaciones explotando un 0-day de Oracle PeopleSoft, lo que subraya la capacidad del grupo para operar a gran escala y con múltiples vectores.
En el caso de Abbott, los delincuentes afirmaron que se han llevado más de 30 millones de filas de información de clientes, entre ellas más de un millón de números de la Seguridad Social y 7.5 millones de fechas de nacimiento. Más preocupante aún, sin embargo, es que dijeron que el botín incluye más de 22 millones de filas de notas de clientes con conversaciones confidenciales entre médico y paciente e información de salud, y más de 20 millones de registros de pedidos médicos con identificadores de pacientes, tipos de cirugías, fechas de pedido y datos de resurtido.
Implicaciones para la seguridad empresarial
El ataque a RingCentral demuestra que la ingeniería social sigue siendo un vector crítico, incluso para empresas con plataformas de comunicación avanzadas. El uso de phishing por voz (vishing) para obtener credenciales de un empleado es una táctica cada vez más común entre grupos de extorsión como ShinyHunters, que combinan robo de datos con presión financiera.
RingCentral, que no ha revelado todos los detalles de la filtración, enfrenta ahora el desafío de mitigar el impacto en sus clientes, cuyos datos personales quedaron expuestos. La empresa dijo que notificó a los afectados y que está trabajando con las autoridades, pero la información ya está circulando en foros de ciberdelincuencia.
Este incidente también resalta la importancia de la autenticación multifactor y la capacitación del personal contra tácticas de ingeniería social. La promesa de pagar o no un rescate es un dilema ético y estratégico; en este caso, no pagar llevó a la divulgación completa de los datos, pero pagar habría financiado futuros ataques y no garantizaba la eliminación de los datos.
Los analistas recomiendan que los usuarios de RingCentral cambien sus contraseñas, vigilen sus cuentas bancarias y estén alerta ante correos de phishing que utilicen su información filtrada. A medida que ShinyHunters continúa operando, las empresas deben revisar sus protocolos de seguridad y considerar que ningún sistema está completamente a salvo si los empleados pueden ser engañados.
La filtración de RingCentral es un recordatorio de que los datos personales son un objetivo valioso, y que los grupos de extorsión están dispuestos a hacer públicos los datos si no reciben su pago. La divulgación de 1.6 millones de cuentas no solo afecta la privacidad de los clientes, sino que también puede tener repercusiones legales para la empresa si se demuestra negligencia en la protección de datos.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
Cardano acelera hacia la era Dijkstra: dos fases y nodos alternativos en camino
Empresas
SanDisk proyecta márgenes del 80% y devolución total de efectivo en su Investor Day
China
China levanta restricciones a fundadores de Manus tras reversar compra de Meta
Binance