Archivo editorial

CiberinteligenciaNoticia

RingCentral: la llamada de teléfono a un empleado que terminó filtrando 1,6 millones de cuentas

El grupo de extorsión ShinyHunters entró en RingCentral con una simple llamada de vishing a un empleado, sin explotar ninguna vulnerabilidad técnica. Tras el impago, publicó un archivo de 280 GB con los datos de contacto de 1,6 millones de cuentas.

Publicado
18 de agosto de 2026
Tiempo
4 min de lectura
Autoría
Redacción Cubix Academia
Profundidad
intermedio
Primer plano en blanco y negro del disco numerado de un teléfono antiguo de baquelita, en penumbra

Qué ha pasado

RingCentral, plataforma de comunicaciones en la nube que da servicio a más de 600.000 empresas, confirmó el 28 de julio de 2026 una brecha de datos tras la irrupción del grupo de extorsión ShinyHunters. El grupo había reclamado la autoría el día anterior, el 27 de julio, en su sitio de filtraciones, afirmando haber sustraído 623 GB de datos y fijando un plazo hasta el 30 de julio para el pago de un rescate. RingCentral no pagó, y ShinyHunters cumplió su amenaza: publicó un archivo de 280 GB con información de clientes. El 14 de agosto, Have I Been Pwned incorporó la filtración a su base de datos y confirmó la cifra final: 1,6 millones de cuentas únicas afectadas, con nombres, direcciones postales, correos electrónicos y números de teléfono.

Cómo entraron: una llamada, no un exploit

RingCentral ha descrito el origen del incidente como "una campaña de ingeniería social sofisticada", sin confirmar públicamente ni la identidad del atacante ni el método exacto. Según reveló The Register, un portavoz de ShinyHunters confirmó que el acceso inicial fue una llamada de vishing (phishing por voz) a un empleado, al que convencieron para que entregara su contraseña. No hizo falta ninguna vulnerabilidad técnica en el software de RingCentral: bastó con que una persona, en una llamada que sonaba legítima, entregara lo que un sistema automatizado nunca habría cedido.