El gigante global de servicios de tecnología de la información, Accenture, acaba de confirmar un incidente de ciberseguridad dirigido a sus sistemas internos. Esta confirmación llega después de que un hacker bajo el alias "888" afirmara haber violado con éxito el sistema de la empresa y robado 35 GB de datos.
El ciberdelincuente está ofreciendo ahora los datos robados en un foro clandestino de ciberdelincuencia. Los datos que supuestamente posee el hacker incluyen diversa información confidencial, como código fuente, claves RSA, claves SSH, así como tokens de acceso personal de Azure (PAT) y claves de acceso al almacenamiento de Azure.
Como prueba de su afirmación, el hacker incluyó capturas de pantalla que muestran un repositorio de Azure DevOps llamado "121123_AtriasTalentAcademy". Se cree que estos datos están almacenados en un dominio oficial perteneciente a Accenture, lo que refuerza la preocupación sobre posibles riesgos de seguridad adicionales si se hace un uso indebido de dichas credenciales.
En respuesta a ello, Accenture declaró haber actuado rápidamente para identificar y cerrar la brecha por la que se produjo el ataque. La empresa enfatizó que este incidente fue aislado y no interrumpió la continuidad operativa ni los servicios prestados a sus clientes en todo el mundo.