Гигантът в сферата на ИТ услугите Accenture потвърди, че е станал жертва на пробив в сигурността, след като хакер заяви, че е откраднал 35 GB изходен код и други данни от компанията.

„Наясно сме с този изолиран инцидент и сме отстранили източника му. Няма въздействие върху операциите и предоставянето на услуги от Accenture“, заявиха от компанията пред BleepingComputer.

Accenture е глобална компания за професионални услуги, която предоставя консултантски, технологични, облачни, инженерни и управлявани услуги на бизнеси и правителства по целия свят.

Изявлението идва, след как хакер, известен под псевдонима „888“, излезе с твърдение, че е откраднал 35 GB данни от компанията през юли и започна да ги предлага за продажба в киберпрестъпен форум.

Според твърденията на атакуващия, данните включват:

  • изходен код
  • RSA ключове
  • SSH ключове
  • Azure PAT (персонални токени за достъп)
  • ключове за достъп до Azure Storage
  • конфигурационни файлове

За да подкрепи твърденията си, хакерът сподели екранна снимка, която показва клониране на Azure DevOps хранилище с име „121123_AtriasTalentAcademy“, хоствано под скрит accenture.com хост. BleepingComputer не успя независимо да потвърди пълния обхват на откраднатите данни.

Въпреки че Accenture потвърди пробива, компанията не коментира твърденията на хакера относно количеството или вида на данните, до които е осъществен достъп или които са били източени. Accenture също така не разкри как нападателите са получили достъп и дали са засегнати клиентски данни.

Същият хакер преди това се опита да продаде данни на служители на Accenture след пробив при трета страна през 2024 г. Accenture пострада от изтичане на данни и през 2021 г., след като бандата за Рансъмуер LockBit открадна данни от нейните системи.