O RingCentral, plataforma líder em comunicações empresariais baseadas em nuvem, foi alvo de um ataque que expôs dados pessoais de aproximadamente 1,6 milhão de contas. O grupo criminoso ShinyHunters — conhecido por campanhas de extorsão do tipo "pague ou vazamos" — acessou os sistemas da empresa em julho de 2026 e publicou as informações em plataformas de compartilhamento de dados.
A Have I Been Pwned confirmou o vazamento nesta semana, listando os dados comprometidos: aproximadamente 1,6 milhões de endereços de email únicos, acompanhados por nomes completos, endereços físicos e números de telefone. O método de invasão foi particularmente relevante para o panorama atual de segurança: um funcionário da RingCentral foi alvo de "vishing" (engenharia social via chamadas telefônicas) pelos atacantes, que conseguiram obter acesso credenciado aos sistemas.
O que foi exposto
Ao contrário de ataques que visam apenas senhas criptografadas, o ataque ao RingCentral resultou na exposição de dados pessoais identificáveis (PII) em volume significativo. A combinação de email, nome, endereço e telefone cria um perfil completo que pode ser usado para ataques de vishing direcionados — ou seja, criminosos podem usar os dados vazados para se passar pela RingCentral e enganá-los ainda mais.
O tempo de resposta é um ponto crítico: o ataque ocorreu em julho, mas só foi confirmado publicamente em agosto. Esse gap de um mês pode significar que os dados estavam em circulação por mais tempo do que o ideal antes que a empresa tomasse as medidas adequadas de contenção.
O padrão de ataque por engenharia social
O uso de vishing como vetor de ataque é um lembrete de que a segurança técnica não é suficiente quando o fator humano é o elo mais fraco. Ataques de vishing (voice phishing) têm crescido em sofisticicação — os atacantes não precisam mais apenas fingir ser do suporte técnico. Com IA generativa, é possível clonar vozes, criar conversações convincentes e simular interações telefônicas quase indistinguíveis de uma ligação legítima.
A RingCentral está entre as grandes fornecedoras de comunicações unificadas para empresas. Um ataque bem-sucedido contra ela não compromete apenas dados de clientes — também fornece aos atacantes uma porta de entrada para empresas que dependem da plataforma, ampliando significativamente o impacto do vazamento.
A pergunta que fica é se a indústria de comunicações em nuvem está preparada para um novo tipo de ataque — onde a engenharia social combinada com IA generativa se torna a arma principal, e a defesa técnica de perímetro não basta. O RingCentral é um dos maiores provedores de comunicações unificadas em nuvem do mundo, servindo empresas desde pequenas startups até grandes corporações. O vazamento de dados de 1,6 milhão de contas não afeta apenas os usuários diretos do RingCentral — também expõe contatos de empresas que usam a plataforma, amplificando o alcance do ataque. Criminosos podem usar esses dados para ataques de vishing altamente direcionados, criando chamadas telefônicas convincentes que parecem vir de empresas legítimas.
O caso do RingCentral ilustra uma tendência preocupante: à medida que plataformas de comunicação se tornam mais centrais para as operações empresariais, elas se tornam alvos mais valiosos. A combinação de engenharia social com IA generativa cria um novo paradigma de ataque onde a defesa técnica tradicional (firewalls, criptografia, MFA) é insuficiente contra um atacante que consegue convencer um funcionário a compartilhar credenciais.
Fontes: BleepingComputer, Have I Been Pwned, SecurityWeek
✓ Fontes independentes cruzadas e verificadas antes da publicação