Il furto di codice Accenture può diventare accesso cloud

Il punto non è solo il codice sottratto: se nel pacchetto ci sono davvero Azure token e chiavi di storage, un furto di repository diventa anche un problema di accesso cloud. In quel caso, il repository non contiene solo proprietà intellettuale, ma credenziali vive che possono aprire Azure DevOps e Azure Storage senza passare da un nuovo login. 888 afferma di aver preso poco più di 35 GB di source code e segreti di Accenture e di volerli vendere. Accenture ha confermato un incidente, dice di aver rimediato alla fonte e non conferma l’esfiltrazione; la società aggiunge che operations e service delivery non sono state colpite. La portata resta quindi incerta, ma il modello è chiaro: dove finiscono token, chiavi e configurazioni riutilizzabili, il danno può estendersi oltre la perdita di codice e toccare sistemi interni, integrazioni e progetti clienti. Per chi usa Azure DevOps come deposito di segreti operativi, il confine tra furto di repository e compromissione cloud è molto più sottile di quanto sembri.

Part of the PlainSec briefing for 2026-07-09

Every edition of this story: Il furto di codice Accenture può diventare accesso cloud

Sources