📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan.
Contexte
RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale.
Déroulement de l’attaque
- Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026
- Les attaquants affirment avoir dérobé 623 Go de données
- Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web
- Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées
Données exposées
Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant :
- Noms
- Adresses e-mail
- Numéros de téléphone
- Adresses physiques
Déclarations de RingCentral
La société indique n’avoir observé aucune nouvelle activité non autorisée depuis les mesures de remédiation. Elle précise que l’incident n’a affecté qu’une portion limitée de ses clients et que la plateforme principale n’a pas été impactée.
Contexte élargi — ShinyHunters
ShinyHunters est un groupe d’extorsion actif impliqué dans de nombreuses violations :
- Violations chez des centaines de clients Salesforce (Salesloft Drift, Salesforce Aura)
- Violations chez plus d’une douzaine de clients Snowflake
- Violations dans plus de 100 organisations via exploitation d’une faille zero-day Oracle PeopleSoft
- Revendication de plus de 1,5 milliard de records volés
Type d’article
Article de presse spécialisée rapportant une annonce d’incident de violation de données, avec confirmation tierce par Have I Been Pwned et contexte sur le groupe menaçant.
🧠 TTPs et IOCs détectés
Acteurs de menace
- ShinyHunters (cybercriminal) — orkl.eu · Malpedia · MITRE ATT&CK
TTP
- T1566 — Phishing (Initial Access)
- T1534 — Internal Spearphishing (Lateral Movement)
- T1078 — Valid Accounts (Defense Evasion)
- T1657 — Financial Theft (Impact)
- T1486 — Data Encrypted for Impact (Impact)
- T1537 — Transfer Data to Cloud Account (Exfiltration)
🟢 Indice de vérification factuelle : 65/100 (haute)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 10860 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 6 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
- ⬜ pas de CVE à vérifier (0pts)