Virksomheden har bekræftet sikkerhedshændelsen og oplyser, at kilden til bruddet allerede er blevet håndteret. Accenture oplyser også, at hændelsen ikke har påvirket virksomhedens drift eller levering af tjenester.

Hacker hævder at have stjålet kildekode

Trusselsaktøren, der bruger navnet “888”, hævder, at de stjålne data omfatter mere end 35 GB interne filer.

Ifølge opslaget på forummet indeholder lækket kildekode, RSA-nøgler, SSH-nøgler, Azure Personal Access Tokens (PAT), Azure Storage-adgangsnøgler og konfigurationsfiler.

For at underbygge påstanden delte angriberen et skærmbillede, som tilsyneladende viser et Azure DevOps-repositorium under et Accenture-domæne blive klonet.

Omfanget af det påståede databrud er dog endnu ikke blevet uafhængigt verificeret.

Accenture bekræfter sikkerhedshændelsen

Accenture har bekræftet, at et Accenture databrud har fundet sted. Virksomheden har dog ikke bekræftet angriberens påstande om, hvilken type data eller hvor store datamængder der kan være blevet stjålet.

Virksomheden ønsker heller ikke at oplyse, hvordan angriberne fik adgang til virksomhedens IT-miljø.

Derudover har Accenture ikke oplyst, om hændelsen har påvirket kundeoplysninger eller kundernes systemer.

Undersøgelsen fortsætter

Accenture oplyser, at virksomheden har standset kilden til bruddet og fortsætter undersøgelsen af hændelsen.

Virksomheden har ikke oplyst, om politiet eller eksterne cybersikkerhedsfirmaer bistår med undersøgelsen.

Flere oplysninger kan blive offentliggjort, efterhånden som undersøgelsen skrider frem.

Tidligere hændelser vækker bekymring

Det er ikke første gang, Accenture forbindes med en cybersikkerhedshændelse.

I 2024 forsøgte den samme trusselsaktør at sælge medarbejderdata, som angiveligt stammede fra et databrud hos en tredjepart.

Accenture blev også ramt af et opsigtsvækkende ransomwareangreb i 2021, efter at LockBit-gruppen hævdede at have stjålet virksomhedsdata.

Stjålne legitimationsoplysninger kan øge sikkerhedsrisikoen

Hvis angriberens påstande viser sig at være korrekte, kan de eksponerede legitimationsoplysninger udgøre en betydelig sikkerhedsrisiko.

RSA-nøgler, SSH-nøgler og Azure-adgangstokens kan give angribere værdifuld indsigt i en organisations IT-infrastruktur. Selvom legitimationsoplysningerne ikke længere er gyldige, kan de hjælpe trusselsaktører med at forstå interne systemer eller understøtte fremtidige angreb.

Accenture databrud understreger endnu en gang den vedvarende trussel fra datatyveri og det voksende marked for stjålne virksomhedsoplysninger på cyberkriminalitetsfora.


0 svar til “Accenture bekræfter databrud efter hacker hævder at have stjålet 35 GB data”