🔥 Accenture подтвердила взлом после кражи 35 ГБ кода и ключей Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026 года. По данным BleepingComputer, компания подтвердила факт несанкционированного доступа, но не раскрыла ни точный объём утечки, ни тип скомпрометированных данных. На скриншоте, опубликованном злоумышленником, видно клонирование репозитория Azure DevOps «121123_AtriasTalentAcademy» с внутреннего хоста accenture.com. Продавец утверждает, что в архиве — исходный код, RSA- и SSH-ключи, персональные токены доступа Azure (PAT) и ключи доступа к Azure Storage. Если это правда, то 35 ГБ — не просто интеллектуальная собственность, а готовый набор инструментов для перемещения внутри сети, повторного входа и компрометации смежных систем. Accenture традиционно заявляет об отсутствии влияния на операции и предоставление услуг, но опыт показывает: исходный код и ключи месяцами «всплывают» в неожиданных местах. Это не первый инцидент для компании: в 2021 году группировка LockBit опубликовала украденные данные, а в 2024 году тот же «888» уже продавал данные сотрудников Accenture после сторонней утечки. Утечка PAT-токенов, которые годами живут в конфигурациях и не требуют MFA, сводит на нет даже хорошо выстроенный мониторинг. Если токен с правами Contributor попал к атакующему, он сможет незаметно изменять репозитории клиентов — и обнаружат это только на этапе инцидента у заказчика. Ротация всех секретов, к которым имели доступ скомпрометированные проекты, здесь не рекомендация, а немедленное действие. BleepingComputer #Accenture #DataBreach #SourceCodeLeak #AzureDevOps #PAT