Qué ha pasado
RingCentral, plataforma de comunicaciones en la nube que da servicio a más de 600.000 empresas, confirmó el 28 de julio de 2026 una brecha de datos tras la irrupción del grupo de extorsión ShinyHunters. El grupo había reclamado la autoría el día anterior, el 27 de julio, en su sitio de filtraciones, afirmando haber sustraído 623 GB de datos y fijando un plazo hasta el 30 de julio para el pago de un rescate. RingCentral no pagó, y ShinyHunters cumplió su amenaza: publicó un archivo de 280 GB con información de clientes. El 14 de agosto, Have I Been Pwned incorporó la filtración a su base de datos y confirmó la cifra final: 1,6 millones de cuentas únicas afectadas, con nombres, direcciones postales, correos electrónicos y números de teléfono.
Cómo entraron: una llamada, no un exploit
RingCentral ha descrito el origen del incidente como "una campaña de ingeniería social sofisticada", sin confirmar públicamente ni la identidad del atacante ni el método exacto. Según reveló The Register, un portavoz de ShinyHunters confirmó que el acceso inicial fue una llamada de vishing (phishing por voz) a un empleado, al que convencieron para que entregara su contraseña. No hizo falta ninguna vulnerabilidad técnica en el software de RingCentral: bastó con que una persona, en una llamada que sonaba legítima, entregara lo que un sistema automatizado nunca habría cedido.
