Neural hírek logo
Céges telefonok, emberi hibák: így törték fel a RingCentralt

Céges telefonok, emberi hibák: így törték fel a RingCentralt

A „Have I Been Pwned” rögzítette a kiszivárgott adatokat, amelyeket a The Register augusztus 14-én publikált. A ShinyHunters csoport állítása szerint egy alkalmazott átverésével, telefonos social engineering támadással jutottak be a rendszerbe, nem pedig szoftveres hibát kihasználva. A RingCentral felhőalapú kommunikációs vállalatként működik, így a támadás különösen érzékenyen érinti az üzleti telefonos szolgáltatásokat használó ügyfeleket. A vállalat július 28-án hozta nyilvánosságra az incidens részleteit, és hangsúlyozta, hogy a magszolgáltatások zavartalanul működtek tovább.

A RingCentral, felhőalapú kommunikációs szolgáltató, adatvédelmi incidens áldozatává vált, amelynek során a ShinyHunters feltörőcsoport mintegy 623 GB adatot lopott el, köztük 1,6 millió ügyfél személyes adatait. A The Register értesülései szerint az invázió nem technikai jellegű volt, hanem az úgynevezett voice-phishing (hangos adathalászat) módszerén alapult: a támadók egy alkalmazottat telefonon keresztül vettek rá arra, hogy hozzáférést biztosítson a rendszerekhez. A cég július 28-án tájékoztatást adott ki a Trust Centerében, amelyben „kifinomult szociális manipulációs kampányról” beszélt, és hangsúlyozta, hogy a incidens korlátozott ügyfélkört érintett, a magtermék pedig nem sérült. A ShinyHunters július 27-én tette közzé a fenyegetést, majd a fizetés elmaradása után augusztus 3-án hozta nyilvánosságra a megszerzett adatokat.

A támadás nem egyedi eset, hanem egy szélesebb mintát követ. A ShinyHunters az év eleje óta több száz szervezetet ért el, és Dominic Alvieri kiberbiztonsági kutató szerint a csoport az egyik legaktívabb fenyegetettségi szereplő. A módszertan azonos: telefonon keresztül veszik rá a munkatársakat arra, hogy hozzáférést adjanak, ami azt jelenti, hogy nincs szükségük kihasználható szoftverhibákra vagy technikai tudásra. A csoport nemrég az Abbott rákdiagnosztikai üzletágát is ugyanezzel a módszerrel törte fel, és 10,9 millió e-mail címet szerzett meg. A Levi Strauss elleni támadás is így zajlott, ahol három számítógéphez fértek hozzá. Amikor azonban a csoport szoftveres sebezhetőségeket használ, akkor is jelentős károkat okoz, mint például a júniusi Oracle PeopleSoft nulla-napos támadás, amely több mint 100 szervezetet érintett, köztük egyetemeket.

A voice-phishing technika egyre elterjedtebb a nagyvállalatok elleni támadásokban, és a pénzügyi szektorban is megjelent, mint például a Blackstone, a KKR és a CME elleni kampány. A tömeges zsarolás terén is növekedés tapasztalható, a Cl0p csoport a héten újabb támadási hullámot jelentett be, többek között a Shell és a Philips ellen. Az érintett 1,6 millió RingCentral-felhasználónak számítaniuk kell arra, hogy a kiszivárgott adataik (nevek, e-mail címek, telefonszámok) alapján további adathalász kísérleteket indítanak ellenük. Ez egy ördögi kör: a megszerzett elérhetőségek hitelesebbé teszik a következő telefonos adathalász hívásokat, amelyek újabb adatlopásokhoz vezetnek.

A helyzet tisztázásához három fontos kérdésre van szükség. Először is, a RingCentralnak pontosítania kell az érintett ügyfelek számát, mivel a „korlátozott kör” és az 1,6 millió email cím közötti eltérés magyarázatra szorul. Másodszor, az Ernst & Youngnak kellene tisztáznia, hogy a ShinyHunters által kiszivárogtatott adatok összefüggnek-e a júliusban bejelentett saját incidensükkel. Végül pedig az általános kérdés: a telefonos manipuláció olyan sebezhetőség, amelyre semmilyen szoftverfrissítés nem nyújt megoldást, ezért a vállalatoknak a munkatársaik képzésére és a kommunikációs protokollok megerősítésére kellene helyezniük a hangsúlyt.


Ez a cikk a Neural News AI (V1) verziójával készült.

Forrás: https://thenextweb.com/news/shinyhunters-ringcentral-leak-voice-phishing-ey.

A képet Sandisk készítette, mely az Unsplash-on található.

Neural hírek

A "Coyote vs. Acme" című film végre mozikba kerül, és a Warner Bros. Discovery bukása lehet belőle. A produkciót David Zaslavék szándékoztak eltemetni adókedvezmények miatt,
A „Have I Been Pwned” rögzítette a kiszivárgott adatokat, amelyeket a The Register augusztus 14-én publikált. A ShinyHunters csoport állítása szerint egy alkalmazott átverésével, telefonos
Ahogy az ukrajnai háború közeledik a négy és fél éves mérföldkőhöz, az Ukrajnát támogató koalíció fenntarthatósága ismét kulcskérdéssé vált az európaiak számára. A 2026. februári
Itt az idő, hogy újra fókuszba kerüljön az élelmiszeripar – ezúttal a mindennapi kenyér kerül górcső alá! Megnézzük, mit tud a hagyományos, kézműves kenyérsütés, és
Charlotte Lim 80 évesen, de a fitnesztermi edzései könnyedén megtévesztik a szemet – súlyzós edzésekkel és húzódzkodásokkal tartja magát formában, életmódja pedig inspiráló példa az
🚀 Bemutatjuk az LFM2.5-2.6B-t – a Liquid AI legújabb, eszközön futtatható hibrid modelljét, amely a 4x nagyobb modellekkel is felveszi a versenyt agentikai feladatokban! 🔥

Kertészet