Accenture подтвердила утечку данных
Об утечке данных сообщила консалтинговая компания Accenture. Утечка данных произошла в результате хакерской атаки.
Об инциденте в Accenture стало известно после того, как в начале июля злоумышленник на хакерском форуме PwnForums рассказал, что ему удалось взломать сеть консалтингового гиганта и украсть данные объемом 35 ГБ.
По словам хакера, среди похищенной информации ключи доступа и токены Azure, файлы конфигурации, ключи RSA и SSH, а также исходный код.
Злоумышленник пытался продать украденные данные, опубликовал в качестве доказательства их наличия скриншот частного репозитория Azure DevOps, предположительно размещенного на домене accenture.com.
Представители Accenture подтвердили факт кибератаки, но воздержались от предоставления дополнительных комментариев по инциденту.
По словам спикера Accenture, источник инцидента был устранен, и кибератака не повлияла на работу компании и процесс предоставления ее услуг.
К настоящему времени неясно, как были похищены данные, была ли скомпрометирована какая-либо личная информация и как хакер получил доступ к среде Accenture.
По словам директора по информационной безопасности компании Corsica Technologies Росса Филипека (Ross Filipek), этот инцидент вызывает опасения, поскольку украденные данные могут быть использованы злоумышленниками для отработки сценариев будущих атак, основанных на уязвимостях кода, учетных данных и информации об инфраструктуре.
Как подчеркнул Филипек, Accenture — хорошо знакомая цель из-за своего положения в бизнес-экосистеме. Крупные консалтинговые и сервисные компании часто находятся в непосредственной близости от бизнес-критичных систем, от облачных сред и инструментов управления идентификацией, рядом с кодовыми базами и проектами трансформации.
«Это не означает, что каждый инцидент создает прямой риск для клиента, но это объясняет, почему злоумышленники продолжают искать точку опоры. Один успешный взлом может подсказать злоумышленникам, как строятся корпоративные системы, как команды проводят аутентификацию и где существуют доверенные соединения», — добавил Филипек.
Компания Accenture недавно объявила о приобретении контрольного пакета акций фирмы Dragos, которая специализируется на безопасности промышленных систем. В прошлом году Accenture подтвердила, что Министерство юстиции США обвинило бывшую сотрудницу компании в сокрытии перед государственными заказчиками проблем безопасности в облачных продуктах своего работодателя, которые не соответствовали требованиям правительства США.
Источник: Security Week