ผู้ใช้และองค์กรที่ใช้ RingCentral ควรตรวจอีเมลแจ้งเตือนจากบริษัทผ่านช่องทางทางการ หลังข้อมูลจากเหตุละเมิดถูกเพิ่มเข้าสู่บริการ Have I Been Pwned เมื่อวันที่ 13 สิงหาคม 2026 โดยระบุว่ามีข้อมูลเกี่ยวข้องประมาณ 1.6 ล้านบัญชี ข้อมูลที่ปรากฏประกอบด้วยชื่อ อีเมล หมายเลขโทรศัพท์ และที่อยู่ ซึ่งเพียงพอให้มิจฉาชีพสร้างข้อความหรือโทรศัพท์หลอกลวงที่ดูน่าเชื่อถือขึ้นได้
ข้อมูล RingCentral รั่ว กระทบอะไรบ้าง
RingCentral เปิดเผยก่อนหน้านี้ว่าบริษัทเผชิญแคมเปญวิศวกรรมสังคม และเหตุการณ์กระทบข้อมูลของลูกค้าเพียงบางส่วน บริษัทระบุว่ากำลังติดต่อผู้ได้รับผลกระทบโดยตรง หากไม่ได้รับการติดต่อจาก RingCentral จะถือว่าไม่อยู่ในกลุ่มที่บริษัทระบุว่าได้รับผลกระทบ นอกจากนี้ ระบบหลักและการให้บริการไม่ได้หยุดชะงัก
รายงานล่าสุดจาก BleepingComputer เมื่อวันที่ 14 สิงหาคม ระบุจำนวนบัญชีประมาณ 1.6 ล้านรายการ โดยข้อมูลที่พบตรงกับรายละเอียดใน Have I Been Pwned ได้แก่ ชื่อ อีเมล เบอร์โทรศัพท์ และที่อยู่ ยังไม่มีการระบุในข้อมูลชุดนี้ว่ารหัสผ่านถูกเปิดเผย ดังนั้นความเสี่ยงที่เห็นชัดที่สุดในระยะนี้คือฟิชชิง การแอบอ้างเป็นเจ้าหน้าที่ และการหลอกขอรหัส OTP หรือให้ติดตั้งโปรแกรมควบคุมเครื่องจากระยะไกล
ผู้ใช้ควรทำอะไรตอนนี้
ทำตามรายการนี้เพื่อลดความเสี่ยง:
1. หากได้รับอีเมลอ้างว่าเกี่ยวข้องกับเหตุการณ์นี้ อย่ากดลิงก์ในข้อความ ให้เปิดเว็บไซต์หรือแอป RingCentral ด้วยตัวเอง แล้วตรวจประกาศหรือสอบถามผ่านช่องทางสนับสนุนทางการ
2. ระวังสายโทรเข้าและอีเมลที่รู้ชื่อ เบอร์โทร หรือที่อยู่ของคุณ ข้อมูลที่ผู้ติดต่อรู้ไม่ได้แปลว่าเป็นเจ้าหน้าที่จริง
3. อย่าให้รหัส OTP รหัสกู้คืน หรืออนุญาตให้ผู้โทรติดตั้งโปรแกรมควบคุมเครื่อง
4. เปลี่ยนรหัสผ่าน RingCentral หากใช้ซ้ำกับบริการอื่น และเปิดการยืนยันตัวตนแบบสองขั้นตอน แม้ยังไม่มีหลักฐานว่ารหัสผ่านอยู่ในข้อมูลชุดที่รายงาน
5. ตรวจผู้ใช้งาน สิทธิ์การเข้าถึง การตั้งค่าโอนสาย และกิจกรรมที่ไม่คุ้นเคยในบัญชี หากพบความผิดปกติให้เก็บหลักฐานและติดต่อผู้ดูแลระบบทันที
องค์กรควรรับมืออย่างไร
ผู้ดูแลระบบควรแจ้งพนักงานโดยยกตัวอย่างการหลอกที่อาจใช้ข้อมูลจริง เช่น ผู้โทรรู้ชื่อบริษัท ที่อยู่สำนักงาน หรือเบอร์ตรงของพนักงาน แล้วอ้างว่าจะช่วยแก้ปัญหาบัญชี ควรกำหนดช่องทางเดียวสำหรับตรวจสอบคำขอด้านไอที และย้ำว่าเจ้าหน้าที่จะไม่ขอ OTP ผ่านโทรศัพท์หรือแชต
องค์กรควรทบทวนรายชื่อผู้ดูแล สิทธิ์ของบัญชีเก่า และขั้นตอนรับมือเหตุจากผู้ให้บริการภายนอก พร้อมบันทึกผู้ประสานงานของ RingCentral ไว้ในแผนตอบสนองเหตุการณ์ การเตรียมช่องทางสื่อสารภายในล่วงหน้าจะช่วยหยุดข่าวลือและลดโอกาสที่พนักงานจะตอบสนองต่อข้อความปลอมอย่างเร่งรีบ
แหล่งข้อมูลและเครดิต
- [RingCentral Security Bulletin](https://www.ringcentral.com/trust-center/security-bulletin.html) — ประกาศจากบริษัท อัปเดต 28 กรกฎาคม 2026
- [Have I Been Pwned: RingCentral](https://haveibeenpwned.com/Breach/RingCentral) — เพิ่มข้อมูลเหตุการณ์ 13 สิงหาคม 2026
- [BleepingComputer: RingCentral data breach exposed info of 1.6 million accounts](https://www.bleepingcomputer.com/news/security/ringcentral-data-breach-exposed-info-of-16-million-accounts/) — เผยแพร่ 14 สิงหาคม 2026
- ภาพประกอบสร้างด้วย AI โดย Zone-Idea
[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)
