Ringcentral

Grupo ShinyHunters rouba dados de 1,6 milhão de contas RingCentral

O grupo de extorsão ShinyHunters comprometeu 1,6 milhão de contas da RingCentral, uma plataforma de comunicação em nuvem utilizada por mais de 600 mil empresas. O incidente ocorreu em julho, quando a empresa revelou que seus sistemas foram invadidos após uma ‘sofisticada campanha de engenharia social’. Apesar de a RingCentral afirmar que não houve novas atividades não autorizadas desde as medidas de remediação, o grupo de hackers alegou ter roubado 623GB de dados e, após a recusa da empresa em pagar um resgate, vazou 280GB de arquivos em seu site na dark web. A análise dos dados vazados confirmou que continham informações pessoais, como nomes, endereços de e-mail, números de telefone e endereços físicos. Embora a RingCentral não tenha atribuído o ataque a um ator específico, o ShinyHunters já foi associado a várias violações de dados em clientes da Salesforce e outras empresas. O incidente destaca a vulnerabilidade das plataformas de comunicação em nuvem e a necessidade de medidas de segurança robustas para proteger dados sensíveis.

Plataforma Greatness de phishing evolui e ataca contas Microsoft 365

A plataforma de phishing Greatness, ativa desde meados de 2022, ampliou suas táticas, passando de ataques de credenciais para ataques adversário-no-meio e phishing de código de dispositivo, visando contas do Microsoft 365. Com um custo de US$ 289 por mês, a plataforma é vendida a cibercriminosos em um canal do Telegram com milhares de assinantes. Recentemente, a equipe de pesquisa da ZeroBEC observou uma campanha em que os operadores do Greatness abusaram da plataforma de comunicação RingCentral para contornar filtros de segurança de e-mail. Os atacantes se passaram pela RingCentral, enviando e-mails falsos que pareciam vir de um remetente legítimo, utilizando notificações de correio de voz e avaliações de desempenho como iscas. Apesar de falhas nas verificações de autenticação, os e-mails foram aceitos devido à lista de remetentes seguros da RingCentral. Ao clicar nos links, as vítimas eram direcionadas para a infraestrutura do Greatness, onde seus tokens de autenticação eram capturados. Após a violação, os atacantes conseguiram acessar contas comprometidas por mais de duas semanas, explorando dados do Microsoft 365, como e-mails e arquivos do OneDrive. A ZeroBEC sugere que as empresas auditem suas listas de remetentes seguros e monitorem acessos suspeitos ao Microsoft 365.