CEVIU Logo
Voltar
Vazamento de dados na RingCentral expõe informações de 1.6 milhão de contas

Vazamento de Dados na RingCentral Expõe Informações de 1,6 Milhão de Contas

Aprofundamento CEVIU

Aprofundamento

A recente violação de dados na RingCentral, que expôs informações de 1,6 milhão de contas, reforça uma tendência preocupante: a eficácia persistente da engenharia social como vetor de ataque. A própria empresa confirmou que a intrusão resultou de uma "campanha sofisticada de engenharia social". Este incidente ecoa o que o CEVIU News relatou em julho de 2026, quando a Clover Health Investments também foi vítima de um ataque similar que comprometeu contas de colaboradores. Em março de 2026, a Ericsson teve dados vazados por um ataque de vishing em um fornecedor, outra face da engenharia social. A tática manipula o fator humano para driblar defesas técnicas.

O grupo cibercriminoso ShinyHunters, já conhecido de nossa cobertura, assumiu a autoria. Em junho de 2026, o CEVIU noticiou que o ShinyHunters roubou e vazou dados de 137 mil funcionários escolares da InfiniteCampus. Em ambos os casos (RingCentral e InfiniteCampus), o grupo operou com sua estratégia de "pay or leak": exigindo resgate e vazando dados quando o pagamento é negado. A consistência da atuação do ShinyHunters, mirando plataformas de colaboração e serviços em nuvem, mostra uma especialização preocupante na exploração de ambientes corporativos e de fornecedores.

O que mudou

A evolução observada na atuação do ShinyHunters, entre o incidente da InfiniteCampus em junho de 2026 e o ataque à RingCentral, não está na tática fundamental de "pay or leak", mas sim na escala e no aprimoramento da engenharia social utilizada. O grupo mantém seu foco em exfiltração de dados para extorsão, mas a "campanha sofisticada" contra a RingCentral pode indicar um refinamento nas abordagens para obtenção do acesso inicial. Isso sugere que as defesas tradicionais estão sendo contornadas por ataques mais direcionados e convincentes.

Por que isso importa

Este vazamento na RingCentral é um alerta sério para a segurança corporativa, especialmente para empresas que dependem de plataformas de comunicação e colaboração em nuvem. A exposição de dados como nomes, e-mails e endereços não só compromete a privacidade, mas também facilita ataques futuros de phishing e vishing contra os próprios usuários ou contra parceiros da RingCentral. A recorrência de ataques de engenharia social e a atuação de grupos como o ShinyHunters ressaltam a necessidade urgente de investir em treinamento de conscientização para colaboradores e fortalecer a segurança da cadeia de suprimentos.

Linha do tempo

  1. Ericsson culpa falha de vishing em fornecedor por vazamento de milhares de registros

  2. Vazamento na InfiniteCampus expõe dados de 137 mil funcionários escolares após ataque do ShinyHunters

  3. Clover Health Investments Sofre Violação de Dados por Engenharia Social

  4. ShinyHunters reivindica responsabilidade pelo ataque à RingCentral

  5. RingCentral divulga incidente de segurança

  6. Vazamento de Dados na RingCentral Expõe Informações de 1,6 Milhão de Contas

Perguntas frequentes

Que tipo de informações foram vazadas no ataque à RingCentral?

O vazamento expôs dados pessoais de aproximadamente 1,6 milhão de contas. Isso inclui nomes, endereços de e-mail, endereços físicos e números de telefone dos usuários afetados. Estas informações são valiosas para outros tipos de golpes e fraudes.

O que é engenharia social e como ela foi usada neste ataque?

Engenharia social é uma tática que manipula pessoas para que divulguem informações confidenciais ou realizem ações que comprometam a segurança. No caso da RingCentral, a empresa relatou uma "campanha sofisticada" que explorou o fator humano para obter acesso inicial aos seus sistemas, permitindo a exfiltração dos dados.

Quem é o grupo ShinyHunters e quais são suas táticas?

ShinyHunters é um grupo de cibercriminosos conhecido por campanhas de extorsão "pay or leak". Eles roubam grandes volumes de dados de empresas e exigem um resgate; caso não seja pago, os dados são vazados na dark web. O grupo já foi associado a outros vazamentos, incluindo o da InfiniteCampus em junho de 2026.

Como as empresas podem se proteger contra ataques de engenharia social e grupos de extorsão?

Empresas devem implementar treinamentos contínuos de conscientização em segurança para seus funcionários, reforçar a autenticação multifator (MFA) e manter sistemas e softwares atualizados. Além disso, é crucial ter planos robustos de resposta a incidentes e realizar auditorias de segurança regulares para identificar e mitigar vulnerabilidades.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
17 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser