Företaget har bekräftat säkerhetsincidenten och uppger att källan till intrånget redan har åtgärdats. Accenture säger också att incidenten inte har påverkat verksamheten eller leveransen av tjänster.

Hackare hävdar att källkod har stulits

Hotaktören, som använder namnet ”888”, uppger att den stulna datan omfattar mer än 35 GB interna filer.

Enligt inlägget på forumet innehåller läckan källkod, RSA-nycklar, SSH-nycklar, Azure Personal Access Tokens (PAT), åtkomstnycklar till Azure Storage och konfigurationsfiler.

För att styrka sitt påstående delade angriparen en skärmbild som ser ut att visa hur ett Azure DevOps-repositorium under en Accenture-domän klonas.

Omfattningen av det påstådda dataintrånget har dock ännu inte kunnat verifieras oberoende.

Accenture bekräftar säkerhetsincidenten

Accenture har bekräftat att ett Accenture dataintrång har inträffat. Företaget har däremot inte bekräftat angriparens uppgifter om vilken typ av data eller hur stora datamängder som kan ha stulits.

Företaget vill inte heller berätta hur angriparna tog sig in i dess IT-miljö.

Dessutom har Accenture inte uppgett om incidenten har påverkat kundinformation eller kunders system.

Utredningen fortsätter

Accenture uppger att företaget har stoppat källan till intrånget och fortsätter att utreda händelsen.

Företaget har inte avslöjat om brottsbekämpande myndigheter eller externa cybersäkerhetsföretag hjälper till i utredningen.

Mer information kan bli tillgänglig när utredningen går vidare.

Tidigare incidenter väcker frågor

Det här är inte första gången Accenture kopplas till en cybersäkerhetsincident.

Under 2024 försökte samma hotaktör sälja anställdas uppgifter som enligt uppgift kom från ett dataintrång hos en tredje part.

Accenture drabbades även av en uppmärksammad ransomwareattack 2021 efter att LockBit-gänget hävdat att de hade stulit företagsdata.

Stulna autentiseringsuppgifter kan öka riskerna

Om angriparens uppgifter stämmer kan de exponerade autentiseringsuppgifterna innebära betydande säkerhetsrisker.

RSA-nycklar, SSH-nycklar och Azure-åtkomsttoken kan ge angripare värdefull information om en organisations IT-infrastruktur. Även om uppgifterna inte längre är giltiga kan de hjälpa hotaktörer att förstå interna system eller underlätta framtida attacker.

Accenture dataintrång visar återigen hur stort hot datastöld utgör och hur marknaden för stulen företagsinformation fortsätter att växa på cyberbrottsforum.


0 svar till ”Accenture bekräftar dataintrång efter att hackare hävdat att de stulit 35 GB data”