مكالمة هاتفية واحدة، 1.6 مليون حساب مكشوف
يوضّح اختراق RingCentral كيف أن أكثر الاختراقات ضرراً في 2026 تتجاوز التكنولوجيا نفسها بشكل متزايد. تقرير BleepingComputer عن الحادثة يؤكد أن مجموعة الابتزاز ShinyHunters اخترقت مزوّد الاتصالات السحابية وسرقت معلومات شخصية مرتبطة بنحو 1.6 مليون حساب. أفصحت RingCentral عن الاختراق في 28 يوليو 2026، واصفةً إياه بأنه نتيجة «حملة هندسة اجتماعية متطورة» أثّرت على جزء محدود من عملائها.
لم تكن البيانات المكشوفة غريبة، لكنها كانت كافية تماماً لسوء الاستخدام اللاحق: أسماء وعناوين بريد إلكتروني وأرقام هواتف وعناوين بريدية. سرد The Register للهجوم يذكر أن ShinyHunters سرّبت أكثر من 623 جيجابايت من البيانات قبل احتواء السرقة. أصبح الاختراق مرئياً على نطاق واسع عندما استوعبت خدمة إشعارات الاختراقات Have I Been Pwned مجموعة البيانات المسربة في منتصف أغسطس 2026، مؤكدةً نحو 1.6 مليون عنوان بريد إلكتروني فريد — وهي اللحظة التي تمكّن فيها المستخدمون المتأثرون أخيراً من التحقق مما إذا كانوا معنيين.
بالنسبة لمزوّد يتمثل نشاطه بأكمله في بنية اتصالات موثوقة لشركات أخرى، فإن اختراقاً بهذا الحجم أكثر من مجرد إحراج. إنه ضربة مباشرة لما تبيعه RingCentral.
كان الهجوم محادثة، لا استغلال ثغرة
ما يجعل هذا الاختراق مفيداً هو مدى اعتيادية نقطة الدخول. وفقاً لـThe Register، قال متحدث باسم ShinyHunters إن المجموعة «اخترقت RingCentral عبر التصيد الصوتي لموظف وخداعه لإعطاء المجرمين كلمة مروره». لا ثغرة غير مُصحَّحة، ولا برمجية خبيثة، ولا ثغرة يوم صفر — أُقنع موظف واحد بتسليم بيانات اعتماده عبر الهاتف.
هذا الأسلوب هو بصمة ShinyHunters طوال 2025 و2026. تغطية SecurityWeek للاختراق تضع الهجوم ضمن حملة المجموعة الأوسع المؤلفة من انتحال صفة مكاتب المساعدة وهجمات التصيد الصوتي التي تتجاوز مراراً المصادقة متعددة العوامل باستهداف البشر الذين يحملون بيانات الاعتماد أو يمكنهم إعادة تعيينها، بدلاً من الأنظمة التي تحميها تلك البيانات. عندما يقنع مهاجم موظفاً بتسليم كلمة مرور فعّالة، تصبح المصادقة متعددة العوامل التي تعتمد على الجلسة نفسها أو التي يمكن توجيه الموظف خلالها أضعف بكثير مما توحي به ورقة المواصفات اللامعة.
رفض الدفع، وتحمّل العاقبة
لم تدفع RingCentral الفدية، ومضت المجموعة حتى النهاية. The Register يذكر أن ShinyHunters حدّدت مهلة حتى 30 يوليو، وعندما لم يُتوصَّل إلى اتفاق، نشرت علناً مجموعة البيانات المسروقة، مع تذمّر متحدث باسمها من أن «الشركة فشلت في التوصل إلى اتفاق معنا رغم صبرنا المذهل». أما RingCentral، من جانبها، فقالت إنها «استجابت فوراً للاختراق عند اكتشافه، واتخذت خطوات لوقف النشاط غير المصرّح به»، ولم «تشهد أي نشاط غير مصرّح به جديد منذ جهود المعالجة هذه».
قرار عدم الدفع مبرَّر، ووفقاً لمعظم توجيهات إنفاذ القانون، صحيح — فالدفع يموّل الهجوم التالي ولا يقدّم أي ضمان بإتلاف البيانات. لكنه يوضّح أيضاً اللاتناظر الوحشي للابتزاز: يمكن للضحية فعل كل شيء بشكل صحيح بعد الاكتشاف ومع ذلك تشاهد 1.6 مليون سجل تهبط على موقع تسريب، لأن النفوذ نشأ في اللحظة التي سُلِّمت فيها بيانات الاعتماد. الاحتواء يحدّ من النزيف؛ لكنه لا يستطيع إلغاء سرقة ما سُرق بالفعل.
هذا اللاتناظر يعيد تشكيل ما يجب أن يعنيه «الأمن الجيد» لشركة مثل RingCentral. لم يقع الفشل القابل للقياس في مرحلة الاكتشاف والاستجابة، حيث يبدو أن الشركة تصرّفت بسرعة؛ بل وقع في الثواني السابقة، في محادثة لم يستطع أي جدار حماية رؤيتها. بالنسبة للحسابات المتأثرة، فإن العواقب دائمة بطريقة لا يكونها انقطاع مؤقت: الأسماء وأرقام الهواتف والعناوين في التسريب تغذّي التصيد المستهدف، ومحاولات مبادلة شريحة الاتصال، وانتحال الهوية اللاحق لأشهر بل سنوات، ولا يمكن تدويرها كما تُدوَّر كلمة مرور مسربة. هذا هو الخطر المحدد لاختراقات بيانات الاتصال — الحقول المكشوفة حقائق دائمة عن أشخاص، لا أسرار قابلة لإعادة التعيين، وهو ما يفسّر لماذا يحمل جانب الوقاية من هذه المعادلة وزناً أكبر بكثير من جانب التنظيف.
إعلان
ماذا يعني هذا للمؤسسات التي تدافع عن نفسها ضد الهندسة الاجتماعية
1. حصّنوا مكتب المساعدة وتدفق إعادة تعيين بيانات الاعتماد قبل أي شيء آخر
يأتي نجاح ShinyHunters المتكرر من استهداف مكاتب المساعدة والموظفين الذين يمكنهم تسليم بيانات الاعتماد أو إعادة تعيينها. ينبغي لفرق الأمن معاملة إجراءات التحقق من الهوية لإعادة تعيين كلمات المرور، وإعادة التسجيل في المصادقة متعددة العوامل، وطلبات الوصول المميز كضابط من الدرجة الأولى — بطلب معاودة الاتصال بأرقام معروفة، أو موافقة مدير، أو تحقق شخصي للتغييرات الحساسة — لأن هذا هو الباب ذاته الذي تواصل المجموعة عبوره.
2. افترضوا أن المصادقة متعددة العوامل يمكن تجاوزها اجتماعياً وأضيفوا عوامل مقاومة للتصيد
المصادقة متعددة العوامل التي يمكن توجيه الموظف خلالها عبر الهاتف ليست الحاجز الذي تبدو عليه. ينبغي للمؤسسات نقل الحسابات المميزة وعالية المخاطر إلى مصادقة مقاومة للتصيد مثل مفاتيح الأمان المادية أو مفاتيح المرور المرتبطة بالجهاز، التي لا يمكن نقلها إلى مهاجم عبر الهاتف، وقصر المصادقة متعددة العوامل بالموافقة الفورية على سياقات أقل خطورة.
3. أجروا تدريبات واقعية على التصيد الصوتي، لا اختبارات التصيد عبر البريد الإلكتروني فحسب
تختبر معظم برامج التوعية الأمنية الموظفين ضد رسائل التصيد الإلكتروني بينما تترك القناة الهاتفية — الناقل المفضّل لـShinyHunters — دون اختبار. ينبغي لقادة الأمن إضافة محاكاة منتظمة للتصيد الصوتي تستهدف تحديداً موظفي مكتب المساعدة والدعم التقني، وقياس عدد المرات التي تُمنح فيها بيانات الاعتماد أو عمليات إعادة التعيين، واستخدام النتائج لإحكام إجراءات التحقق حيث تفشل.
الدرس الأكبر: المحيط البشري هو المحيط الحقيقي
يضيف اختراق RingCentral إلى مجموعة أدلة متنامية في 2026 مفادها أن أكثر الهجمات فعالية ضد المؤسسات جيدة الدفاع لم تعد تستهدف البرمجيات — بل تستهدف الأشخاص. لم تكن ShinyHunters بحاجة لهزيمة جدران حماية RingCentral أو وتيرة تصحيحها أو حزمة الكشف لديها؛ احتاجت إلى موظف واحد ليرد على الهاتف ويثق بصوت مقنع. وبينما تضخّ المؤسسات الميزانيات في الكشف على نقاط النهاية، وبنى الثقة الصفرية، وأدوات الأمن المدفوعة بالذكاء الاصطناعي، يظل أرخص وأوثق طريق للدخول محادثة مقنعة مع إنسان متعاون. المؤسسات التي تصمد أفضل أمام هذه الفئة من الهجمات في 2026 وما بعده ستكون تلك التي تعامل التحقق من الهوية، وإجراءات مكتب المساعدة، والمصادقة المقاومة للتصيد كبنية تحتية أساسية — لا كهوامش توعية — وتقبل حقيقة قاسية يوضّحها اختراق RingCentral: يمكنك الاستجابة لاختراق بشكل مثالي وتخسر البيانات مع ذلك، لأنه بحلول انتهاء المكالمة الهاتفية، يكون الاختراق قد وقع بالفعل.
الأسئلة الشائعة
كيف اخترقت ShinyHunters شركة RingCentral؟
اخترقت ShinyHunters شركة RingCentral عبر التصيد الصوتي — قال متحدث باسمها إن المجموعة خدعت موظفاً لتسليم كلمة مروره عبر الهاتف. لم تكن هناك ثغرة برمجية مستغَلة ولا ثغرة يوم صفر؛ اعتمد الاختراق كلياً على الهندسة الاجتماعية لموظف واحد.
كم عدد الأشخاص المتأثرين وما البيانات التي كُشفت؟
كُشف نحو 1.6 مليون حساب، وشملت البيانات المسربة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين البريدية. سرّبت ShinyHunters أكثر من 623 جيجابايت من البيانات ونشرت مجموعة البيانات علناً بعد رفض RingCentral الدفع؛ وأكدت Have I Been Pwned نحو 1.6 مليون عنوان بريد إلكتروني فريد.
هل دفعت RingCentral الفدية، وماذا فعلت رداً على ذلك؟
لم تدفع RingCentral الفدية. قالت إنها استجابت فوراً عند اكتشاف الاختراق، واتخذت خطوات لوقف النشاط غير المصرّح به، ولم تشهد نشاطاً غير مصرّح به جديداً منذ معالجتها. حدّدت ShinyHunters مهلة حتى 30 يوليو 2026 وسرّبت البيانات عندما لم يُتوصَّل إلى اتفاق.














