
ที่มาภาพ: BleepingComputer
RingCentral เผชิญการรั่วไหลข้อมูล 1.6 ล้านบัญชีจากกลุ่ม ShinyHunters
⚡ สรุป 30 วิ
RingCentral ถูกแฮ็กโดยกลุ่มไซเบอร์ ShinyHunters ทำให้ข้อมูลส่วนบุคคลของผู้ใช้ประมาณ 1.6 ล้านบัญชีรั่วไหล…
RingCentral เผชิญการเจาะระบบโดยกลุ่มอาชญากรรมไซเบอร์ ShinyHunters ส่งผลให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 1.6 ล้านบัญชี ถูกเปิดเผย ทำให้บริษัทและลูกค้าต้องเฝ้าระวังความเสี่ยงด้านความปลอดภัยเพิ่มขึ้น
Overview
RingCentral เป็นแพลตฟอร์มสื่อสารแบบรวมศูนย์ที่ให้บริการโทรศัพท์คลาวด์, วิดีโอคอล และการจัดการข้อความสำหรับองค์กรหลายขนาด การใช้ระบบบนคลาวด์ทำให้ข้อมูลผู้ใช้อยู่ในเซิร์ฟเวอร์ของบริษัทเดียว ซึ่งเมื่อตัวระบบถูกแฮ็ก ข้อมูลเหล่านั้นอาจถูกนำไปใช้โดยไม่ได้รับอนุญาต
ตามรายงานของบริการแจ้งเตือนการรั่วไหลข้อมูล Have I Been Pwned กลุ่มอาชญากรรมไซเบอร์ “ShinyHunters” ได้ทำการเจาะระบบ RingCentral ในเดือนกรกฎาคมที่ผ่านมา และขโมยข้อมูลส่วนบุคคลจากบัญชีผู้ใช้ประมาณ 1.6 ล้านบัญชี การเปิดเผยนี้เป็นอีกหนึ่งเหตุการณ์ที่เพิ่มความตึงเครียดต่อการให้บริการคลาวด์ในระดับองค์กร
Details of the breach
ข้อมูลที่ถูกขโมยระบุว่าเป็น “personal information” ของผู้ใช้งาน แม้ว่ารายละเอียดเฉพาะของข้อมูลดังกล่าวไม่ได้เปิดเผยอย่างเป็นทางการจาก RingCentral หรือ Have I Been Pwned แต่ตามนิสัยของกลุ่ม ShinyHunters ข้อมูลส่วนใหญ่มักรวมถึงอีเมล, หมายเลขโทรศัพท์และข้อมูลระบุตัวตนพื้นฐานอื่น ๆ
ในขั้นตอนแรกของการตรวจสอบ Have I Been Pwned ได้เพิ่มรายการแจ้งเตือนบนเว็บไซต์ของตน ซึ่งผู้ใช้ที่อยู่ในฐานข้อมูลของบริการนี้สามารถค้นหาได้ว่าอีเมลของตนปรากฏในชุดข้อมูลที่รั่วไหลหรือไม่ การกระทำดังกล่าวช่วยให้ผู้ใช้ได้รับการแจ้งเตือนเร็วขึ้นและดำเนินการปกป้องบัญชีของตนต่อไป
Response and investigation
จนถึงขณะนี้ RingCentral ยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการเกี่ยวกับเหตุการณ์ที่เกิดขึ้น อย่างไรก็ตาม แหล่งข้อมูลภายในอุตสาหกรรมบอกว่าบริษัทกำลังทำงานร่วมกับทีมความปลอดภัยระดับโลกเพื่อวิเคราะห์วิธีการโจมตีและปิดช่องโหว่ที่ถูกใช้โดยกลุ่ม ShinyHunters
นอกจากนี้ Have I Been Pwned ได้ชี้ให้เห็นว่า การแจ้งเตือนครั้งนี้เป็นส่วนหนึ่งของกระบวนการตรวจสอบอัตโนมัติเมื่อข้อมูลใหม่ถูกเพิ่มลงในฐานข้อมูลรั่วไหลของพวกเขา ซึ่งหมายความว่าข้อมูลที่เปิดเผยอาจยังคงอยู่บนเว็บหรือฟอรัมมืด (dark web) ที่กลุ่มอาชญากรรมไซเบอร์นิยมใช้เพื่อขายต่อ
Impact on users
ผู้ใช้งาน RingCentral ทั้งในประเทศไทยและต่างประเทศต้องเผชิญความเสี่ยงจากการถูกล่า phishing หรือการโจมตีแบบสังคมวิศวกรรม (social engineering) เนื่องจากอีเมลและข้อมูลติดต่อของพวกเขาได้รั่วไหลแล้ว ผู้ใช้จึงควรตรวจสอบกิจกรรมผิดปกติในบัญชีอีเมล และเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอน (2FA) หากยังไม่ได้ทำ
สำหรับองค์กรที่ใช้ RingCentral เป็นระบบสื่อสารหลัก การประเมินผลกระทบเชิงธุรกิจเป็นสิ่งสำคัญ เนื่องจากข้อมูลรั่วไหลอาจส่งผลต่อความเชื่อมั่นของลูกค้าและพันธมิตร นอกจากนี้ หน่วยงานกำกับดูแลด้านข้อมูลส่วนบุคคล เช่น ก.ป.ป.ส. (PDPA) อาจต้องการรายงานเหตุการณ์ตามกฎหมายที่บังคับใช้
Analysis
การเจาะระบบครั้งนี้สะท้อนให้เห็นว่าการพึ่งพาโซลูชันบนคลาวด์โดยไม่มีมาตรการรักษาความปลอดภัยหลายระดับยังคงเป็นจุดอ่อนสำคัญ แม้ว่า RingCentral จะมีระบบป้องกันขั้นพื้นฐาน แต่กลุ่ม ShinyHunters แสดงให้เห็นว่าการโจมตีแบบพิเศษ (targeted attacks) สามารถข้ามผ่านมาตรการดังกล่าวได้
จากประสบการณ์ของเหตุการณ์ก่อนหน้าในอุตสาหกรรมคลาวด์ เช่น การรั่วไหลข้อมูลของ Zoom หรือ Microsoft Teams ความเสี่ยงต่อการสูญเสียข้อมูลส่วนบุคคลและผลกระทบทางกฎหมายจึงเพิ่มความสำคัญให้กับแนวปฏิบัติด้าน “Zero Trust” และการตรวจสอบกิจกรรมแบบเรียลไทม์อย่างต่อเนื่อง
Summary
กลุ่ม ShinyHunters แฮ็ก RingCentral ในเดือนกรกฎาคมและขโมยข้อมูลส่วนบุคคลของผู้ใช้ประมาณ 1.6 ล้านบัญชี ตามที่ Have I Been Pwned รายงาน การตอบสนองจาก RingCentral ยังอยู่ในขั้นตอนการสืบสวน ผู้ใช้งานควรเพิ่มความระมัดระวังในการจัดการบัญชีและตรวจสอบกิจกรรมผิดปกติเพื่อป้องกันผลกระทบต่อไป.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- RingCentral data breach exposed info of 1.6 million accounts
- ผู้เขียน
- Sergiu Gatlan
- แหล่ง
- BleepingComputer
- วันที่เผยแพร่
- 14 สิงหาคม 2569 เวลา 17:52



