1,6 Triệu Người Dùng Có Thể Bị Ảnh Hưởng Trong Vụ Rò Rỉ Dữ Liệu Của RingCentral

Công nghệ14 tháng 8, 2026·3 phút đọc

Nền tảng giao tiếp doanh nghiệp phổ biến RingCentral đang điều tra một vụ vi phạm dữ liệu lớn, khiến thông tin cá nhân của khoảng 1,6 triệu người dùng bị lộ. Vụ việc bị nhóm tống tiền ShinyHunters xác nhận và đăng tải dữ liệu lên mạng. RingCentral khẳng định dịch vụ vẫn hoạt động bình thường và chỉ một bộ phận nhỏ khách hàng bị ảnh hưởng.

1,6 Triệu Người Dùng Có Thể Bị Ảnh Hưởng Trong Vụ Rò Rỉ Dữ Liệu Của RingCentral

1,6 Triệu Người Dùng Có Thể Bị Ảnh Hưởng Trong Vụ Rò Rỉ Dữ Liệu Của RingCentral

Thông tin cá nhân của khoảng 1,6 triệu người dùng đã bị đánh cắp từ RingCentral, một nền tảng giao tiếp doanh nghiệp được sử dụng rộng rãi, bởi một nhóm tống tiền khét tiếng. Sự cố xảy ra vào tháng 7 và bắt nguồn từ một chiến dịch tấn công phi kỹ thuật (social engineering) tinh vi.

RingCentral gặp sự cố bảo mậtRingCentral gặp sự cố bảo mật

Diễn biến vụ việc

Theo thông báo chính thức trên trang web của mình, RingCentral xác nhận đã phát hiện vụ tấn công và ngay lập tức triển khai các biện pháp khắc phục với sự hỗ trợ của một công ty pháp y hàng đầu.

“Ngay khi phát hiện, chúng tôi đã nhanh chóng thực hiện các bước để ngăn chặn hoạt động trái phép và bắt đầu điều tra với sự hỗ trợ của một công ty pháp y bên thứ ba hàng đầu. Chúng tôi chưa thấy bất kỳ hoạt động trái phép mới nào kể từ khi thực hiện các biện pháp khắc phục này,” công ty cho biết.

Điểm đáng chú ý là vụ tấn công này không ảnh hưởng đến lõi nền tảng RingCentral. Công ty khẳng định các dịch vụ vẫn hoạt động không bị gián đoạn và chỉ một bộ phận giới hạn khách hàng bị ảnh hưởng, những người này đã được liên hệ trực tiếp.

Thủ phạm là ai?

Mặc dù RingCentral không nêu tên thủ phạm, nhóm tống tiền ShinyHunters đã tuyên bố đứng sau vụ tấn công. Cuối tháng 7, nhóm này đã thêm RingCentral vào trang web rò rỉ dữ liệu trên mạng Tor, tuyên bố đã đánh cắp hơn 623GB dữ liệu.

Cảnh báo rò rỉ dữ liệuCảnh báo rò rỉ dữ liệu

Sau khoảng một tuần, khi RingCentral không đáp ứng yêu cầu tống tiền, ShinyHunters đã công bố một kho lưu trữ 280GB chứa dữ liệu được cho là đánh cắp từ công ty.

Mới đây, trang web theo dõi vi phạm dữ liệu HaveIBeenPwned đã thêm thông tin bị rò rỉ vào cơ sở dữ liệu của mình. Theo đó, dữ liệu này bao gồm khoảng 1,6 triệu địa chỉ email duy nhất, kèm theo tên, địa chỉ và số điện thoại.

RingCentral là gì?

RingCentral là nhà cung cấp giải pháp giao tiếp hợp nhất và trung tâm liên lạc dựa trên nền tảng đám mây. Nền tảng này cung cấp các dịch vụ như điện thoại doanh nghiệp, nhắn tin nhóm, hội nghị truyền hình và các công cụ hỗ trợ AI cho cộng tác nhân viên và tương tác khách hàng.

Logo SecurityWeekLogo SecurityWeek

Lời khuyên cho người dùng

Vụ việc này là một lời nhắc nhở về tầm quan trọng của việc bảo mật thông tin cá nhân trong thời đại số. Người dùng nên:

  • Thay đổi mật khẩu trên các tài khoản liên quan
  • Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật
  • Cảnh giác với các email hoặc cuộc gọi lừa đảo có thể lợi dụng thông tin bị rò rỉ để tấn công mạo danh

Hiện tại, RingCentral vẫn chưa xác nhận đầy đủ về số lượng người bị ảnh hưởng cũng như các tuyên bố của nhóm tấn công. SecurityWeek đã gửi email yêu cầu bình luận và sẽ cập nhật nếu công ty phản hồi.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗