Violazioni · 83 giorni fa
Il punto non è solo il codice sottratto: se nel pacchetto ci sono davvero Azure token e chiavi di storage, un furto di repository diventa anche un problema di accesso cloud. In quel caso, il repository non contiene solo proprietà intellettuale, ma credenziali vive che possono aprire Azure DevOps e Azure Storage senza passare da un nuovo login.
888 afferma di aver preso poco più di 35 GB di source code e segreti di Accenture e di volerli vendere. Accenture ha confermato un incidente, dice di aver rimediato alla fonte e non conferma l’esfiltrazione; la società aggiunge che operations e service delivery non sono state colpite.
La portata resta quindi incerta, ma il modello è chiaro: dove finiscono token, chiavi e configurazioni riutilizzabili, il danno può estendersi oltre la perdita di codice e toccare sistemi interni, integrazioni e progetti clienti. Per chi usa Azure DevOps come deposito di segreti operativi, il confine tra furto di repository e compromissione cloud è molto più sottile di quanto sembri.
3 fonti che coprono questa storia
Accenture Confirms Data Breach After Hacker Claims Source Code Theft
The professional services giant says it contained the incident, remediated its source, and experienced no operational or service delivery impact.
Accenture acknowledges security incident following 35GB data theft claim - Help Net Security
Technology consulting company Accenture appears to have suffered a data breach, the extent of which is currently unknown.
Accenture confirms breach after hacker offers stolen data for sale
IT services giant Accenture has confirmed it suffered a security breach after a threat actor claimed to have stolen 35 GB of source code and other data from the company.
Part of the PlainSec briefing for 2026-07-09