Accenture ก็ไม่รอด โดนแฮกเกอร์เจาะ อ้างขโมยซอร์สโค้ดกว่า 35 GB
Accenture บริษัทที่ปรึกษาและผู้ให้บริการด้านเทคโนโลยีระดับโลก ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ หลังมีแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลภายในของบริษัทกว่า 35 GB และนำไปประกาศขายบนเว็บบอร์ดใต้ดิน อย่างไรก็ตาม บริษัทระบุว่าได้แก้ไขต้นตอของปัญหาเรียบร้อยแล้ว และยืนยันว่าเหตุการณ์ดังกล่าว ไม่ส่งผลกระทบต่อการดำเนินงานหรือการให้บริการแก่ลูกค้า
แฮกเกอร์อ้างขโมยซอร์สโค้ด พร้อมกุญแจเข้าถึงระบบ
เหตุการณ์เริ่มต้นเมื่อผู้ใช้ที่ใช้นามแฝง “888” โพสต์ประกาศขายข้อมูลที่อ้างว่าขโมยมาจาก Accenture โดยระบุว่าการเจาะระบบเกิดขึ้นในช่วงเดือนกรกฎาคม 2026
แฮกเกอร์อ้างว่าข้อมูลที่ได้มาประกอบด้วยซอร์สโค้ดและไฟล์สำคัญหลายประเภท เช่น กุญแจเข้ารหัส RSA, กุญแจ SSH, โทเค็นสำหรับเข้าถึงบริการ Azure DevOps (Personal Access Token หรือ PAT), กุญแจสำหรับเข้าถึง Azure Storage รวมถึงไฟล์ตั้งค่าระบบ (Configuration Files) เพื่อเพิ่มความน่าเชื่อถือ ผู้โจมตียังเผยแพร่ภาพหน้าจอที่แสดงการคัดลอก (Clone) รีโพซิทอรีบน Azure DevOps ซึ่งมีชื่อโปรเจกต์ว่า 121123_AtriasTalentAcademy ภายใต้โดเมนของ Accenture
อย่างไรก็ตาม ยังไม่มีการยืนยันอย่างเป็นอิสระว่าข้อมูลทั้งหมดที่แฮกเกอร์กล่าวอ้างถูกขโมยออกมาจริงหรือไม่
Accenture ยืนยันเกิดเหตุ แต่ไม่เปิดเผยรายละเอียด
Accenture ยืนยันว่ามีเหตุการณ์ด้านความปลอดภัยเกิดขึ้นจริง พร้อมระบุว่าเป็น เหตุการณ์ที่เกิดขึ้นเฉพาะจุด (Isolated Incident) และบริษัทได้ดำเนินการแก้ไขต้นเหตุเรียบร้อยแล้ว อย่างไรก็ตาม บริษัทไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับขอบเขตของข้อมูลที่อาจถูกเข้าถึง หรือยืนยันว่าข้อมูลที่แฮกเกอร์นำมาประกาศขายตรงกับข้อมูลที่รั่วไหลจริงหรือไม่
นอกจากนี้ Accenture ยังไม่ได้ชี้แจงว่าผู้โจมตีใช้วิธีใดในการเข้าถึงระบบ รวมถึงยังไม่ยืนยันว่าข้อมูลของลูกค้าได้รับผลกระทบจากเหตุการณ์ครั้งนี้หรือไม่
ไม่ใช่ครั้งแรกที่ Accenture ตกเป็นเป้าหมาย
เหตุการณ์ล่าสุดไม่ใช่ครั้งแรกที่ Accenture เผชิญปัญหาด้านความปลอดภัยไซเบอร์ ในปี 2024 ผู้ใช้รายเดียวกันเคยนำข้อมูลพนักงานของ Accenture ออกมาประกาศขาย หลังเกิดเหตุข้อมูลรั่วไหลจากผู้ให้บริการภายนอก (Third-party)
ก่อนหน้านั้นในปี 2021 บริษัทก็เคยตกเป็นเหยื่อของกลุ่มแรนซัมแวร์ LockBit ซึ่งอ้างว่าสามารถขโมยข้อมูลจากระบบของบริษัทได้เช่นกัน
เหตุการณ์ครั้งล่าสุดจึงตอกย้ำว่า แม้จะเป็นองค์กรด้านเทคโนโลยีและความมั่นคงปลอดภัยไซเบอร์ระดับโลก ก็ยังคงตกเป็นเป้าหมายของผู้โจมตีอย่างต่อเนื่อง โดยเฉพาะเมื่อองค์กรมีข้อมูลด้านซอฟต์แวร์ โครงสร้างพื้นฐาน และเครื่องมือสำหรับพัฒนาระบบจำนวนมาก
ขณะนี้ Accenture ยังไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ดังกล่าว และคาดว่าจะมีการชี้แจงเพิ่มเติมหากการสอบสวนมีความคืบหน้า

