वैश्विक आईटी सेवाओं के दिग्गज Accenture ने आधिकारिक तौर पर डेटा उल्लंघन की पुष्टि की। एक अज्ञात हैकर समूह ने 35 GB सोर्स कोड, कुंजियाँ और कॉन्फ़िग फ़ाइलें चुराकर साइबर‑क्राइम फ़ोरम पर बेचने की पेशकश की है।
Accenture, जो परामर्श, क्लाउड, इंजीनियरिंग और प्रबंधित सेवाओं में विश्व‑व्यापी नेता है, ने BleepingComputer को बताया कि कंपनी ने एक अलग‑अलग घटना को पहचान लिया है और उसका स्रोत समाप्त कर दिया गया है। कंपनी ने कहा कि इस घटना का Accenture के संचालन या सेवा डिलीवरी पर कोई प्रभाव नहीं पड़ा।
पृष्ठभूमि और घटना का विस्तार
जुलाई 2026 में, एक साइबर‑क्राइम फ़ोरम पर "888" नामक थ्रेट एक्टर ने दावा किया कि उसने Accenture के सिस्टम से लगभग 35 GB डेटा चुरा लिया है। उस पोस्ट में बताया गया कि चोरी किए गए डेटा में सोर्स कोड, RSA कुंजियाँ, SSH कुंजियाँ, Azure व्यक्तिगत एक्सेस टोकन (PAT), Azure स्टोरेज एक्सेस कुंजियाँ और विभिन्न कॉन्फ़िगरेशन फ़ाइलें शामिल हैं। ह्याकर ने इस डेटा को "Accenture Data Breach" के रूप में बेचने की पेशकश की, जिससे इस चोरी की गंभीरता स्पष्ट होती है।
हैक‑रिव्यू और प्रमाण
हैकर्स ने एक स्क्रीनशॉट साझा किया, जिसमें एक Azure DevOps रिपॉजिटरी "121123_AtriasTalentAcademy" को क्लोन किया गया दिखाया गया है। यह रिपॉजिटरी एक गुप्तित accenture.com डोमेन के तहत होस्टेड थी। हालांकि, BleepingComputer ने इस डेटा की पूरी सीमा की स्वतंत्र पुष्टि नहीं की है, और Accenture ने चोरी के परिमाण या प्रकार पर कोई टिप्पणी नहीं की है।
पिछले उल्लंघन और संभावित प्रभाव
Accenture पहले भी साइबर‑हमलों का शिकार रहा है। 2021 में, प्रसिद्ध LockBit रैनसमवेयर गैंग ने कंपनी के सिस्टम से डेटा चुराया था। 2024 में, वही "888" समूह ने एक तृतीय‑पक्षीय उल्लंघन के बाद Accenture के कर्मचारी डेटा को बेचने की कोशिश की थी। इस बार के उल्लंघन में यदि सोर्स कोड और क्लाउड कुंजियाँ उजागर हो गईं, तो यह न केवल कंपनी की बौद्धिक संपदा को जोखिम में डालता है, बल्कि उनके ग्राहकों की सुरक्षा भी खतरे में पड़ सकती है।
भविष्य की सुरक्षा रणनीति
विशेषज्ञों का मानना है कि इस तरह के बड़े‑पैमाने पर डेटा चोरी को रोकने के लिए कंपनियों को कई स्तरों पर सुरक्षा परीक्षण करना चाहिए। ब्रीच‑सिमुलेशन, सतत निगरानी और Zero‑Trust आर्किटेक्चर जैसी रणनीतियों को अपनाकर संभावित हमलों को पहले से ही पहचान कर रोकना संभव है।
Accenture ने अभी तक यह नहीं बताया कि हमलावरों ने किस माध्यम से प्रवेश किया या क्या ग्राहक डेटा प्रभावित हुआ। BleepingComputer ने कंपनी से अतिरिक्त विवरण माँगे हैं और आगे की जानकारी मिलने पर इस कहानी को अपडेट किया जाएगा।