埃森哲数据泄露事件:黑客宣称窃取35GB源代码

标签:行业动态 / 2026年7月23日

一名使用”888″化名的威胁攻击者在网络犯罪论坛发布出售数据声明,声称这些数据窃取自IT服务与咨询巨头埃森哲(Accenture),据称窃取内容总量约35GB的源代码及相关凭证。

泄露数据详情

2026年7月6日的论坛帖子称:”2026年7月,埃森哲遭遇数据泄露事件,导致公司超过35GB源代码被盗”。据攻击者描述,泄露材料包括源代码、RSA密钥、SSH密钥、Azure个人访问令牌(PATs)、Azure存储访问密钥和配置文件。这并非该攻击者首次针对埃森哲——据报道”888″曾在2024年针对该公司发起过未经证实的攻击,当时埃森哲公开否认了该事件。

证据展示

为增加可信度,攻击者发布了一张样本截图,显示与Azure DevOps相关的命令行输出,包括针对”dev.azure.com”端点的curl请求及随后的git克隆操作。截获的输出引用名为”121123_AtriasTalentAcademy”的代码库,描述为托管在经编辑的accenture.com生产URL下,包含相关项目元数据、可见性标志和Azure Repos的远程URL。样本还显示部分git克隆过程,以每秒数十兆字节的速度接收数千个对象,攻击者将此作为访问私有代码库的实时证据。

交易与响应

该出售声明被标注为”一次性交易”,攻击者表示仅接受门罗币(XMR)支付,这是一种在网络犯罪论坛上流行的隐私保护型加密货币,用于掩盖交易痕迹。截至目前报道中尚未公开具体售价。

埃森哲已确认存在安全漏洞,但未证实威胁攻击者声称的数据范围和具体类型。公司向BleepingComputer表示:”我们已注意到这起独立事件,并已修复其源头。此事不会影响埃森哲的运营和服务交付。”

安全建议

在取证证据或数据样本泄露提供更强佐证前,建议安全团队将具体数据类型和数量视为未经证实。鉴于样本中提及的凭证类型,仍建议使用Azure DevOps的组织检查PAT轮换策略并审核代码库访问日志作为预防措施。

Thanks!

关注官方微信

企业数据增值必读

联系电话:400-083-9981

Thanks!

立即咨询

如果您任何疑问,请留下联系方式,我们将尽快与您取得联系,并提供专业咨询服务。







    [honeypot honeypot-136]