RingCentral, una plataforma de comunicación y colaboración empresarial en la nube utilizada por más de 600 mil empresas para servicios de llamadas, mensajería y correo de voz, confirmó recientemente que sufrió una filtración de datos que expuso información personal de 1,6 millones de cuentas. La compañía había revelado el incidente el 28 de julio pasado.

El grupo de extorsión ShinyHunters reivindicó la responsabilidad del ataque el 27 de julio, asegurando haber sustraído 623 GB de datos de la compañía. Tras la negativa de RingCentral a pagar un rescate para evitar la destrucción de la información robada, el grupo cibercriminal publicó un archivo comprimido con 280 GB de datos en su sitio de filtraciones en la dark web.

RingCentral no atribuyó públicamente el ataque a un grupo específico ni detalló el vector de acceso inicial utilizado por los atacantes. Sin embargo, el servicio de notificación de filtraciones Have I Been Pwned confirmó el vínculo con ShinyHunters tras analizar los datos filtrados, y precisó que el archivo contenía registros de 1,6 millones de cuentas, entre ellos nombres, direcciones de correo electrónico, números de teléfono y direcciones físicas. El servicio señaló que «en julio de 2026, la plataforma de comunicaciones empresariales en la nube RingCentral fue blanco de una campaña de extorsión de tipo “pagar o filtrar” por parte de ShinyHunters”.

En su boletín de seguridad oficial, la compañía explicó que “RingCentral descubrió recientemente que había sido blanco de una sofisticada campaña de ingeniería social. Tras su detección, actuamos con rapidez para detener la actividad no autorizada e iniciamos de inmediato una investigación con la ayuda de una destacada empresa forense externa.

La compañía añadió que desde la implementación de las medidas correctivas no se detectó más actividad no autorizada en sus sistemas. Y agregó que “hasta la fecha, este incidente ha afectado los datos de un número limitado de clientes de RingCentral, y nos estamos comunicando directamente con ellos”. Además, la empresa aseguró que “este incidente no afectó la plataforma principal de RingCentral y nuestros servicios siguen funcionando sin interrupciones”.

ShinyHunters es el mismo grupo vinculado a una serie de ataques masivos contra clientes de Salesforce durante el último año, en los que afirmó haber robado más de 1.500 millones de registros mediante campañas dirigidas a integraciones de terceros como Salesloft Drift y Salesforce Aura. El grupo también fue asociado a brechas de seguridad en más de una decena de clientes de Snowflake y, más recientemente, a una nueva serie de ataques contra más de 100 organizaciones a través de una vulnerabilidad de día cero en servidores Oracle PeopleSoft.