Skip to content
Ingénierie socialeContenu

Fuite de données RingCentral (ShinyHunters)

Après le refus de RingCentral de payer une rançon, le groupe ShinyHunters a diffusé une archive de données exposant noms, adresses e-mail, numéros de téléphone et adresses postales liés à environ 1,6 million de comptes clients, volés lors d'une intrusion par ingénierie sociale plus tôt dans l'été.

Victime
RingCentral, Inc.
données
1.6M
utilisateurs
1.6M

Le 14 août 2026, le groupe d'extorsion ShinyHunters a publié une vaste archive de données exposant les informations liées à environ 1,6 million de comptes de RingCentral, Inc. — le fournisseur américain de communications cloud et de VoIP — après le refus de l'entreprise de payer une rançon. Les données avaient été volées quelques semaines plus tôt lors d'une intrusion par ingénierie sociale, et leur diffusion a transformé une divulgation discrète de juillet en l'une des fuites les plus médiatisées de l'été.

RingCentral a indiqué que les champs exposés se limitaient aux noms, adresses e-mail, numéros de téléphone et adresses postales ; rien n'indique que la plateforme principale de RingCentral, les données d'appel ou la disponibilité du service aient été affectées.

Ce qui s'est passé

Selon RingCentral et les rapports de sécurité, ShinyHunters a accédé aux systèmes de l'entreprise en juillet 2026 via une attaque d'ingénierie sociale et a exfiltré environ 623 Go de données. Le 27 juillet 2026, le groupe a revendiqué l'intrusion et exigé un paiement. RingCentral a divulgué l'activité non autorisée le lendemain, a fait appel à un cabinet de forensique tiers et a souligné que sa plateforme de communication de production n'avait pas été compromise.

Lorsque RingCentral a refusé de payer, ShinyHunters a intensifié la pression. Le 13 août 2026, Have I Been Pwned a ajouté la fuite à sa base de données après avoir confirmé les enregistrements divulgués, et le 14 août, le groupe a publié une archive d'environ 280 Go couvrant près de 1,6 million de comptes. C'est cette diffusion plus large qui a fixé l'ampleur de l'incident dans la couverture médiatique.

Impact

  • Des données personnelles — noms, e-mails, numéros de téléphone et adresses postales — pour environ 1,6 million de comptes ont été exposées puis finalement divulguées.
  • Aucun élément n'indique que des données sensibles telles que mots de passe, informations de paiement ou contenu d'appels aient été dérobées ; le service principal de RingCentral n'a pas été perturbé.
  • Les personnes concernées font face à un risque accru de hameçonnage et d'ingénierie sociale, d'autant plus que les coordonnées étaient associées à la marque RingCentral.

Pourquoi c'est important

Le cas RingCentral s'ajoute à la série d'extorsions par ingénierie sociale menées par ShinyHunters en 2026 contre les éditeurs SaaS et les fournisseurs de communications d'entreprise. Il rappelle deux enseignements récurrents : l'intrusion ciblant l'humain — plutôt qu'une faille logicielle — reste une voie d'accès privilégiée vers des fournisseurs cloud pourtant bien défendus, et le refus de payer n'empêche pas l'exposition des données une fois que l'attaquant a déjà exfiltré les enregistrements. Pour un fournisseur de communications dont les clients sont eux-mêmes des entreprises, l'annuaire de contacts divulgué constitue une liste de cibles toute prête pour des campagnes de hameçonnage en aval.

Chronologie

  1. ShinyHunters accède aux systèmes de RingCentral via une attaque d'ingénierie sociale et exfiltre environ 623 Go de données.

  2. ShinyHunters revendique l'intrusion et formule une demande d'extorsion.

  3. RingCentral divulgue l'activité non autorisée, engage un cabinet de forensique tiers et affirme que sa plateforme principale et la disponibilité du service n'ont pas été affectées.

  4. Have I Been Pwned ajoute la fuite à sa base de données après avoir confirmé les données divulguées.

  5. Après le refus de payer de RingCentral, ShinyHunters publie une archive d'environ 280 Go couvrant près de 1,6 million de comptes, déclenchant une large couverture médiatique de l'ampleur de la fuite.

Sources

  1. theregister.comhttps://www.theregister.com/cyber-crime/2026/08/14/16m-ringcentral-accounts-data-dumped-after-shinyhunters-extortion-attack/5288003
  2. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/ringcentral-data-breach-exposed-info-of-16-million-accounts/
  3. securityweek.comhttps://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/
  4. haveibeenpwned.comhttps://haveibeenpwned.com/Breach/RingCentral

Incidents liés

Ingénierie socialeContenu

Charter Communications (Spectrum) confirme une violation après un vishing et une extorsion de ShinyHunters

Le câblo-opérateur et fournisseur d'accès américain Charter Communications a confirmé une violation de données après que ShinyHunters a menacé de divulguer des fichiers clients qu'il disait avoir extraits de l'environnement Salesforce de Charter, à la suite d'un hameçonnage vocal visant le compte Microsoft Entra d'un employé.

Victim
Charter Communications
Records
4.9M
Ingénierie socialeContenu

Violation de l'environnement Microsoft 365 de Questel par vishing (extorsion ShinyHunters)

L'entreprise française de gestion de la propriété intellectuelle Questel a confirmé qu'une attaque par hameçonnage vocal avait permis à ShinyHunters d'accéder à une partie de son environnement Microsoft 365, après que le groupe a publié des données que les index de fuites rattachent à environ 1,7 million d'enregistrements.

Victim
Questel SAS
Records
1.7M
Ingénierie socialeContenu

Carnival Corporation confirme une violation par ingénierie sociale touchant près de 6 millions de personnes

Le premier opérateur de croisières au monde a commencé à informer près de 6 millions de personnes qu'un attaquant ayant manipulé un employé avait copié noms, coordonnées, dates de naissance et numéros de passeport et de permis de conduire, quelques semaines après la publication par ShinyHunters de données qu'il disait avoir volées.

Victim
Carnival Corporation