← Inicio

RingCentral sufre filtración de datos de 1,6 millones de cuentas

RingCentral, la plataforma líder de comunicaciones empresariales basadas en la nube, fue objetivo de un ataque que expuso datos personales de aproximadamente 1,6 millones de cuentas. El grupo criminal ShinyHunters — conocido por campañas de extorsión del tipo "paga o publicamos" — accedió a los sistemas de la empresa en julio de 2026 y publicó la información en plataformas de intercambio de datos.

Have I Been Pwned confirmó la filtración esta semana, enumerando los datos comprometidos: aproximadamente 1,6 millones de direcciones de email únicas, acompañadas por nombres completos, direcciones físicas y números de teléfono. El vector de ataque fue particularmente relevante para el panorama actual de seguridad: un empleado de RingCentral fue blanco de "vishing" (ingeniería social vía llamadas telefónicas) por parte de los atacantes, quienes lograron obtener acceso con credenciales a los sistemas.

Qué fue expuesto

A diferencia de ataques que solo buscan contraseñas encriptadas, el ataque a RingCentral resultó en la exposición de información personalmente identificable (PII) en volumen significativo. La combinación de email, nombre, dirección y número de teléfono crea un perfil completo que puede ser usado para ataques de vishing dirigidos — es decir, criminales pueden usar los datos filtrados para hacerse pasar por RingCentral y engañar aún más a las víctimas.

El cronograma de respuesta es un punto crítico: el ataque ocurrió en julio pero solo fue confirmado públicamente en agosto. Esta brecha de un mes puede significar que los datos circulaban por más tiempo de lo ideal antes de que la empresa tomara medidas adecuadas de contención.

El patrón de ataque por ingeniería social

El uso de vishing como vector de ataque es un recordatorio de que la seguridad técnica no es suficiente cuando el factor humano es el eslabón más débil. Los ataques de vishing han crecido en sofisticación — los atacantes ya no necesitan fingir ser del soporte técnico. Con IA generativa, es posible clonar voces, crear conversaciones convincentes y simular interacciones telefónicas casi indistinguibles de una llamada legítima.

RingCentral está entre los principales proveedores de comunicaciones unificadas para empresas. Un ataque exitoso contra ella no solo compromete datos de clientes — también proporciona a los atacantes una puerta de entrada a empresas que dependen de la plataforma, ampliando significativamente el impacto de la filtración.

La filtración de RingCentral es sintomática de una tendencia más amplia en la industria de comunicaciones como servicio. A medida que las plataformas de comunicaciones unificadas se convierten en el sistema nervioso central de la TI empresarial — manejando todo desde llamadas de servicio al cliente hasta conferencias de video internas — acumulan enormes volúmenes de datos sensibles. La escala de la filtración de RingCentral (1,6 millones de cuentas) representa no solo exposición individual de datos, sino un compromiso de infraestructura significativo que afecta a miles de empresas.

La elección del grupo ShinyHunters de usar vishing como vector de ataque es particularmente reveladora. El phishing de voz ha evolucionado desde la ingeniería social simple hasta una disciplina sofisticada que aprovecha la IA generativa para clonación de voz, traducción en tiempo real y generación de conversaciones contextuales. El resultado es una forma de ataque cada vez más difícil de defender, incluso para organizaciones con conciencia de seguridad.

Fuentes: BleepingComputer, Have I Been Pwned, SecurityWeek

✓ Fuentes independientes cruzadas y verificadas antes de la publicación