Accenture conferma una violazione della sicurezza dopo la diffusione online di una richiesta di vendita dei dati

Accenture ha confermato di aver subito un incidente di sicurezza dopo che un attore delle minacce ha iniziato a pubblicizzare la vendita, su un forum di criminalità informatica, di quelli che ha descr...

Accenture ha confermato di aver subito un incidente di sicurezza dopo che un attore delle minacce ha iniziato a pubblicizzare la vendita, su un forum di criminalità informatica, di quelli che ha descritto come dati aziendali sottratti.

L’aggressore, utilizzando il nome “888”, ha dichiarato di aver ottenuto circa 35 GB di materiale in una violazione avvenuta a luglio e ha descritto i contenuti come codice sorgente e file tecnici correlati. Secondo il post sul forum, il presunto bottino include anche chiavi RSA, chiavi SSH, token di accesso personali ad Azure, credenziali di archiviazione Azure e dati di configurazione.

In una dichiarazione rilasciata a BleepingComputer, Accenture ha affermato di aver identificato e risolto la causa dell’incidente. L’azienda ha aggiunto che l’evento sembra essere isolato e che non ha avuto ripercussioni sulle sue operazioni o sull’erogazione dei servizi.

Cosa ha dichiarato l’aggressore

Per sostenere l’offerta di vendita, l’attore delle minacce ha pubblicato uno screenshot che sembra mostrare la clonazione di un repository Azure DevOps da un ambiente associato ad Accenture. Il nome del repository visibile nell’immagine era “121123_AtriasTalentAcademy”, sebbene la testata abbia sottolineato di non aver potuto verificare in modo indipendente l’effettiva portata dei dati coinvolti.

Accenture non ha dichiarato come sia avvenuta l’intrusione, se il materiale sottratto includesse informazioni sui clienti o se fossero stati coinvolti dati personali. L’azienda non ha inoltre confermato il tipo specifico o il volume dei file che l’aggressore sostiene di aver sottratto.

Precedenti incidenti

  • Lo stesso attore delle minacce aveva già tentato di vendere dati dei dipendenti associati ad Accenture dopo una violazione subita da una terza parte nel 2024.
  • Accenture era stata inoltre coinvolta in un incidente del 2021, quando il gruppo ransomware LockBit aveva affermato di aver sottratto dati dai suoi sistemi.

Accenture è una multinazionale di servizi professionali che fornisce servizi di consulenza, cloud, tecnologia, ingegneria e gestione a organizzazioni e governi di tutto il mondo.

BleepingComputer ha dichiarato di aver chiesto all’azienda ulteriori dettagli e aggiornerà il proprio articolo se saranno disponibili nuove informazioni.