RingCentral เผชิญการรั่วไหลข้อมูล 1.6 ล้านบัญชีจากกลุ่ม ShinyHunters

ที่มาภาพ: BleepingComputer

Security-อ่าน 5 นาทีBleepingComputer

RingCentral เผชิญการรั่วไหลข้อมูล 1.6 ล้านบัญชีจากกลุ่ม ShinyHunters

⚡ สรุป 30 วิ

RingCentral ถูกแฮ็กโดยกลุ่มไซเบอร์ ShinyHunters ทำให้ข้อมูลส่วนบุคคลของผู้ใช้ประมาณ 1.6 ล้านบัญชีรั่วไหล…

RingCentral เผชิญการเจาะระบบโดยกลุ่มอาชญากรรมไซเบอร์ ShinyHunters ส่งผลให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 1.6 ล้านบัญชี ถูกเปิดเผย ทำให้บริษัทและลูกค้าต้องเฝ้าระวังความเสี่ยงด้านความปลอดภัยเพิ่มขึ้น

Overview

RingCentral เป็นแพลตฟอร์มสื่อสารแบบรวมศูนย์ที่ให้บริการโทรศัพท์คลาวด์, วิดีโอคอล และการจัดการข้อความสำหรับองค์กรหลายขนาด การใช้ระบบบนคลาวด์ทำให้ข้อมูลผู้ใช้อยู่ในเซิร์ฟเวอร์ของบริษัทเดียว ซึ่งเมื่อตัวระบบถูกแฮ็ก ข้อมูลเหล่านั้นอาจถูกนำไปใช้โดยไม่ได้รับอนุญาต

ตามรายงานของบริการแจ้งเตือนการรั่วไหลข้อมูล Have I Been Pwned กลุ่มอาชญากรรมไซเบอร์ “ShinyHunters” ได้ทำการเจาะระบบ RingCentral ในเดือนกรกฎาคมที่ผ่านมา และขโมยข้อมูลส่วนบุคคลจากบัญชีผู้ใช้ประมาณ 1.6 ล้านบัญชี การเปิดเผยนี้เป็นอีกหนึ่งเหตุการณ์ที่เพิ่มความตึงเครียดต่อการให้บริการคลาวด์ในระดับองค์กร

Details of the breach

ข้อมูลที่ถูกขโมยระบุว่าเป็น “personal information” ของผู้ใช้งาน แม้ว่ารายละเอียดเฉพาะของข้อมูลดังกล่าวไม่ได้เปิดเผยอย่างเป็นทางการจาก RingCentral หรือ Have I Been Pwned แต่ตามนิสัยของกลุ่ม ShinyHunters ข้อมูลส่วนใหญ่มักรวมถึงอีเมล, หมายเลขโทรศัพท์และข้อมูลระบุตัวตนพื้นฐานอื่น ๆ

ในขั้นตอนแรกของการตรวจสอบ Have I Been Pwned ได้เพิ่มรายการแจ้งเตือนบนเว็บไซต์ของตน ซึ่งผู้ใช้ที่อยู่ในฐานข้อมูลของบริการนี้สามารถค้นหาได้ว่าอีเมลของตนปรากฏในชุดข้อมูลที่รั่วไหลหรือไม่ การกระทำดังกล่าวช่วยให้ผู้ใช้ได้รับการแจ้งเตือนเร็วขึ้นและดำเนินการปกป้องบัญชีของตนต่อไป

Response and investigation

จนถึงขณะนี้ RingCentral ยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการเกี่ยวกับเหตุการณ์ที่เกิดขึ้น อย่างไรก็ตาม แหล่งข้อมูลภายในอุตสาหกรรมบอกว่าบริษัทกำลังทำงานร่วมกับทีมความปลอดภัยระดับโลกเพื่อวิเคราะห์วิธีการโจมตีและปิดช่องโหว่ที่ถูกใช้โดยกลุ่ม ShinyHunters

นอกจากนี้ Have I Been Pwned ได้ชี้ให้เห็นว่า การแจ้งเตือนครั้งนี้เป็นส่วนหนึ่งของกระบวนการตรวจสอบอัตโนมัติเมื่อข้อมูลใหม่ถูกเพิ่มลงในฐานข้อมูลรั่วไหลของพวกเขา ซึ่งหมายความว่าข้อมูลที่เปิดเผยอาจยังคงอยู่บนเว็บหรือฟอรัมมืด (dark web) ที่กลุ่มอาชญากรรมไซเบอร์นิยมใช้เพื่อขายต่อ

Impact on users

ผู้ใช้งาน RingCentral ทั้งในประเทศไทยและต่างประเทศต้องเผชิญความเสี่ยงจากการถูกล่า phishing หรือการโจมตีแบบสังคมวิศวกรรม (social engineering) เนื่องจากอีเมลและข้อมูลติดต่อของพวกเขาได้รั่วไหลแล้ว ผู้ใช้จึงควรตรวจสอบกิจกรรมผิดปกติในบัญชีอีเมล และเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอน (2FA) หากยังไม่ได้ทำ

สำหรับองค์กรที่ใช้ RingCentral เป็นระบบสื่อสารหลัก การประเมินผลกระทบเชิงธุรกิจเป็นสิ่งสำคัญ เนื่องจากข้อมูลรั่วไหลอาจส่งผลต่อความเชื่อมั่นของลูกค้าและพันธมิตร นอกจากนี้ หน่วยงานกำกับดูแลด้านข้อมูลส่วนบุคคล เช่น ก.ป.ป.ส. (PDPA) อาจต้องการรายงานเหตุการณ์ตามกฎหมายที่บังคับใช้

Analysis

การเจาะระบบครั้งนี้สะท้อนให้เห็นว่าการพึ่งพาโซลูชันบนคลาวด์โดยไม่มีมาตรการรักษาความปลอดภัยหลายระดับยังคงเป็นจุดอ่อนสำคัญ แม้ว่า RingCentral จะมีระบบป้องกันขั้นพื้นฐาน แต่กลุ่ม ShinyHunters แสดงให้เห็นว่าการโจมตีแบบพิเศษ (targeted attacks) สามารถข้ามผ่านมาตรการดังกล่าวได้

จากประสบการณ์ของเหตุการณ์ก่อนหน้าในอุตสาหกรรมคลาวด์ เช่น การรั่วไหลข้อมูลของ Zoom หรือ Microsoft Teams ความเสี่ยงต่อการสูญเสียข้อมูลส่วนบุคคลและผลกระทบทางกฎหมายจึงเพิ่มความสำคัญให้กับแนวปฏิบัติด้าน “Zero Trust” และการตรวจสอบกิจกรรมแบบเรียลไทม์อย่างต่อเนื่อง

Summary

กลุ่ม ShinyHunters แฮ็ก RingCentral ในเดือนกรกฎาคมและขโมยข้อมูลส่วนบุคคลของผู้ใช้ประมาณ 1.6 ล้านบัญชี ตามที่ Have I Been Pwned รายงาน การตอบสนองจาก RingCentral ยังอยู่ในขั้นตอนการสืบสวน ผู้ใช้งานควรเพิ่มความระมัดระวังในการจัดการบัญชีและตรวจสอบกิจกรรมผิดปกติเพื่อป้องกันผลกระทบต่อไป.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
RingCentral data breach exposed info of 1.6 million accounts
ผู้เขียน
Sergiu Gatlan
แหล่ง
BleepingComputer
วันที่เผยแพร่
14 สิงหาคม 2569 เวลา 17:52

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…Security
4 มิถุนายน 2569 เวลา 10:30

Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…

Dashlane รายงานว่ามีผู้ใช้ส่วนบุคคลน้อยกว่า 20 รายที่ vault ถูกดาวน์โหลดหลังการโจมตี brute‑force พยายามข้าม 2FA เมื่อ 31 พฤษภาคม 2026…

The Hacker News6 นาที
ศาลอัยการสาธารณะแห่งสกอตแลนด์เปิดเผยข้อมูลส่วนบุคคลของ 300 คนรั่วไหลจากซัพพลายเออร์ภายนอกหลังโจมตีไซเบอร์Security
-

ศาลอัยการสาธารณะแห่งสกอตแลนด์เปิดเผยข้อมูลส่วนบุคคลของ 300 คนรั่วไหลจากซัพพลายเออร์ภายนอกหลังโจมตีไซเบอร์

ศาลอัยการสาธารณะแห่งสกอตแลนด์ (COPFS) แจ้งว่าข้อมูลส่วนบุคคลของประมาณ 300 คนอาจรั่วไหลจากซัพพลายเออร์ภายนอกหลังการโจมตีไซเบอร์ รายละเอียดที่เปิดเผยได้แก่ ชื่อ…

The Register5 นาที
คัดลอกลิงก์แล้ว!