Accenture bestätigt Sicherheitsverletzung nach online aufgetauchtem Datenverkaufsangebot

Accenture hat bestätigt, dass das Unternehmen einen Sicherheitsvorfall erlebt hat, nachdem ein Bedrohungsakteur begonnen hatte, angeblich gestohlene Unternehmensdaten in einem Cybercrime-Forum zum Ver...

Accenture hat bestätigt, dass das Unternehmen einen Sicherheitsvorfall erlebt hat, nachdem ein Bedrohungsakteur begonnen hatte, angeblich gestohlene Unternehmensdaten in einem Cybercrime-Forum zum Verkauf anzubieten.

Der Angreifer, der den Namen „888“ verwendete, gab an, bei einem Angriff im Juli etwa 35 GB an Material erbeutet zu haben, und beschrieb die Inhalte als Quellcode und zugehörige technische Dateien. Dem Forenbeitrag zufolge umfasst die mutmaßliche Beute außerdem RSA-Schlüssel, SSH-Schlüssel, persönliche Azure-Zugriffstoken, Azure-Speicheranmeldedaten und Konfigurationsdaten.

In einer Stellungnahme gegenüber BleepingComputer erklärte Accenture, die Ursache des Vorfalls identifiziert und behoben zu haben. Das Unternehmen fügte hinzu, dass der Vorfall offenbar isoliert war und keine Auswirkungen auf den Betrieb oder die Servicebereitstellung hatte.

Was der Angreifer behauptete

Als Beleg für das Verkaufsangebot veröffentlichte der Bedrohungsakteur einen Screenshot, der offenbar zeigt, wie ein Azure-DevOps-Repository aus einer mit Accenture verbundenen Umgebung geklont wird. Der im Bild sichtbare Repository-Name lautete „121123_AtriasTalentAcademy“, wobei die Publikation darauf hinwies, dass sie das gesamte Ausmaß der betroffenen Daten nicht unabhängig überprüfen konnte.

Accenture hat nicht mitgeteilt, wie der Eindringling vorging, ob das gestohlene Material Kundendaten enthielt oder ob personenbezogene Daten betroffen waren. Das Unternehmen hat auch nicht bestätigt, um welche Art oder welches Volumen von Dateien es sich bei den angeblich entwendeten Daten handelt.

Vorgeschichte früherer Vorfälle

  • Der gleiche Bedrohungsakteur hatte zuvor versucht, nach einem Sicherheitsvorfall bei einem Drittanbieter im Jahr 2024 mit Accenture in Verbindung stehende Mitarbeiterdaten zu verkaufen.
  • Accenture war außerdem von einem Vorfall im Jahr 2021 betroffen, bei dem die Ransomware-Gruppe LockBit behauptete, Daten aus den Systemen des Unternehmens gestohlen zu haben.

Accenture ist ein multinationales Unternehmen für professionelle Dienstleistungen, das Organisationen und Regierungen auf der ganzen Welt Beratung, Cloud-, Technologie-, Ingenieur- und Managed Services anbietet.

BleepingComputer teilte mit, das Unternehmen um weitere Einzelheiten gebeten zu haben, und werde seine Berichterstattung aktualisieren, sobald weitere Informationen verfügbar sind.