Актьор на заплаха, действащ под псевдонима „888“, публикува обява в киберпрестъпен форум, твърдейки, че продава данни, за които се твърди, че са откраднати от гиганта в ИТ услугите и консултирането Accenture. Според твърденията плячката възлиза на приблизително 35 GB изходен код и свързани с него идентификационни данни.

Публикацията във форума, с дата 6 юли 2026 г., гласи, че „през юли 2026 г. Accenture е претърпяла пробив в данните, в резултат на който от компанията са откраднати малко над 35 GB изходни кодове“. Според нападателя компрометираният материал обхваща изходен код, RSA ключове, SSH ключове, Azure лични токени за достъп (PATs), ключове за достъп до Azure Storage и конфигурационни файлове.

За да придаде достоверност на твърдението си, хакерът публикува екранна снимка с примерен изход от командния ред, свързан с Azure DevOps, включително заявка с curl към крайна точка „dev.azure.com“ и последваща операция по клониране с git.

Accenture потвърди за инцидент, но не е потвърдила обхвата или конкретните видове данни, за които твърди нападателят. Компанията заяви пред BleepingComputer: „Запознати сме с този изолиран случай и сме отстранили източника му. Няма въздействие върху операциите на Accenture и предоставянето на услуги.“

На организациите, използващи Azure DevOps, се препоръчва да прегледат политиките си за ротация на PAT и да одитират дневниците за достъп до хранилищата като предпазна мярка.