Глобальний гігант у сфері ІТ-послуг Accenture щойно підтвердив інцидент із кібербезпеки, спрямований на їхні внутрішні системи. Це підтвердження з'явилося після того, як хакер під псевдонімом "888" заявив, що успішно зламав систему компанії та викрав 35 ГБ даних.
Зловмисник наразі пропонує викрадені дані на підпільному форумі з кіберзлочинності. Стверджується, що у розпорядженні хакера опинилася різноманітна конфіденційна інформація, така як вихідний код (source code), ключі RSA, ключі SSH, а також персональні токени доступу Azure (PAT) і ключі доступу до сховища Azure.
Як доказ своїх слів, хакер додав знімки екрана із зображенням репозиторію Azure DevOps під назвою "121123_AtriasTalentAcademy". Передбачається, що ці дані зберігаються в офіційному домені Accenture, що посилює занепокоєння щодо потенційних додаткових ризиків безпеки у разі несанкціонованого використання цих облікових даних.
У відповідь на це представники Accenture заявили, що оперативно вжили заходів для ідентифікації та усунення вразливості, яка стала точкою входу для атаки. Компанія підкреслила, що цей інцидент є ізольованим і не порушив безперервність операційної діяльності чи надання послуг клієнтам по всьому світу.