Accenture confirme une faille de sécurité après la mise en vente de données en ligne
Accenture a confirmé avoir été victime d’un incident de sécurité après qu’un acteur malveillant a commencé à proposer à la vente, sur un forum de cybercriminalité, ce qu’il présentait comme des donnée...
Accenture a confirmé avoir été victime d’un incident de sécurité après qu’un acteur malveillant a commencé à proposer à la vente, sur un forum de cybercriminalité, ce qu’il présentait comme des données volées à l’entreprise.
L’attaquant, qui utilise le nom « 888 », affirme avoir obtenu environ 35 Go de données lors d’une attaque en juillet et décrit le contenu comme du code source et des fichiers techniques associés. Selon la publication sur le forum, les données récupérées comprendraient également des clés RSA, des clés SSH, des jetons d’accès personnels Azure, des identifiants de stockage Azure et des données de configuration.
Dans une déclaration adressée à BleepingComputer, Accenture a indiqué avoir identifié et corrigé la source de l’incident. L’entreprise a ajouté que l’événement semble isolé et qu’il n’a eu aucun impact sur ses opérations ni sur la fourniture de ses services.
Ce que l’attaquant affirme
Pour appuyer la vente, l’acteur malveillant a publié une capture d’écran qui semble montrer le clonage d’un dépôt Azure DevOps depuis un environnement associé à Accenture. Le nom du dépôt visible sur l’image était « 121123_AtriasTalentAcademy », même si la publication précise qu’elle n’a pas pu vérifier indépendamment l’étendue complète des données concernées.
Accenture n’a pas indiqué comment l’intrusion s’est produite, si les données volées comprenaient des informations clients ni si des données à caractère personnel avaient été affectées. L’entreprise n’a pas non plus confirmé le type précis ou le volume des fichiers que l’attaquant affirme avoir dérobés.
Historique des incidents précédents
- Le même acteur malveillant avait déjà tenté de vendre des données d’employés liées à Accenture après une compromission d’un prestataire tiers en 2024.
- Accenture avait également été affectée par un incident survenu en 2021, au cours duquel le groupe de rançongiciels LockBit avait affirmé avoir volé des données de ses systèmes.
Accenture est une entreprise multinationale de services professionnels qui fournit des services de conseil, de cloud, de technologie, d’ingénierie et de gestion à des organisations et des gouvernements du monde entier.
BleepingComputer a indiqué avoir demandé des informations supplémentaires à l’entreprise et mettra à jour son article si de nouveaux éléments deviennent disponibles.
