Fuite de données RingCentral (ShinyHunters)
Après le refus de RingCentral de payer une rançon, le groupe ShinyHunters a diffusé une archive de données exposant noms, adresses e-mail, numéros de téléphone et adresses postales liés à environ 1,6 million de comptes clients, volés lors d'une intrusion par ingénierie sociale plus tôt dans l'été.
- Victime
- RingCentral, Inc.
- données
- 1.6M
- utilisateurs
- 1.6M
Le 14 août 2026, le groupe d'extorsion ShinyHunters a publié une vaste archive de données exposant les informations liées à environ 1,6 million de comptes de RingCentral, Inc. — le fournisseur américain de communications cloud et de VoIP — après le refus de l'entreprise de payer une rançon. Les données avaient été volées quelques semaines plus tôt lors d'une intrusion par ingénierie sociale, et leur diffusion a transformé une divulgation discrète de juillet en l'une des fuites les plus médiatisées de l'été.
RingCentral a indiqué que les champs exposés se limitaient aux noms, adresses e-mail, numéros de téléphone et adresses postales ; rien n'indique que la plateforme principale de RingCentral, les données d'appel ou la disponibilité du service aient été affectées.
Ce qui s'est passé
Selon RingCentral et les rapports de sécurité, ShinyHunters a accédé aux systèmes de l'entreprise en juillet 2026 via une attaque d'ingénierie sociale et a exfiltré environ 623 Go de données. Le 27 juillet 2026, le groupe a revendiqué l'intrusion et exigé un paiement. RingCentral a divulgué l'activité non autorisée le lendemain, a fait appel à un cabinet de forensique tiers et a souligné que sa plateforme de communication de production n'avait pas été compromise.
Lorsque RingCentral a refusé de payer, ShinyHunters a intensifié la pression. Le 13 août 2026, Have I Been Pwned a ajouté la fuite à sa base de données après avoir confirmé les enregistrements divulgués, et le 14 août, le groupe a publié une archive d'environ 280 Go couvrant près de 1,6 million de comptes. C'est cette diffusion plus large qui a fixé l'ampleur de l'incident dans la couverture médiatique.
Impact
- Des données personnelles — noms, e-mails, numéros de téléphone et adresses postales — pour environ 1,6 million de comptes ont été exposées puis finalement divulguées.
- Aucun élément n'indique que des données sensibles telles que mots de passe, informations de paiement ou contenu d'appels aient été dérobées ; le service principal de RingCentral n'a pas été perturbé.
- Les personnes concernées font face à un risque accru de hameçonnage et d'ingénierie sociale, d'autant plus que les coordonnées étaient associées à la marque RingCentral.
Pourquoi c'est important
Le cas RingCentral s'ajoute à la série d'extorsions par ingénierie sociale menées par ShinyHunters en 2026 contre les éditeurs SaaS et les fournisseurs de communications d'entreprise. Il rappelle deux enseignements récurrents : l'intrusion ciblant l'humain — plutôt qu'une faille logicielle — reste une voie d'accès privilégiée vers des fournisseurs cloud pourtant bien défendus, et le refus de payer n'empêche pas l'exposition des données une fois que l'attaquant a déjà exfiltré les enregistrements. Pour un fournisseur de communications dont les clients sont eux-mêmes des entreprises, l'annuaire de contacts divulgué constitue une liste de cibles toute prête pour des campagnes de hameçonnage en aval.
Chronologie
ShinyHunters accède aux systèmes de RingCentral via une attaque d'ingénierie sociale et exfiltre environ 623 Go de données.
ShinyHunters revendique l'intrusion et formule une demande d'extorsion.
RingCentral divulgue l'activité non autorisée, engage un cabinet de forensique tiers et affirme que sa plateforme principale et la disponibilité du service n'ont pas été affectées.
Have I Been Pwned ajoute la fuite à sa base de données après avoir confirmé les données divulguées.
Après le refus de payer de RingCentral, ShinyHunters publie une archive d'environ 280 Go couvrant près de 1,6 million de comptes, déclenchant une large couverture médiatique de l'ampleur de la fuite.
Sources
- theregister.comhttps://www.theregister.com/cyber-crime/2026/08/14/16m-ringcentral-accounts-data-dumped-after-shinyhunters-extortion-attack/5288003
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/ringcentral-data-breach-exposed-info-of-16-million-accounts/
- securityweek.comhttps://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/
- haveibeenpwned.comhttps://haveibeenpwned.com/Breach/RingCentral