July 22, 2026

Accenture ก็ไม่รอด โดนแฮกเกอร์เจาะ อ้างขโมยซอร์สโค้ดกว่า 35 GB

Accenture บริษัทที่ปรึกษาและผู้ให้บริการด้านเทคโนโลยีระดับโลก ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ หลังมีแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลภายในของบริษัทกว่า 35 GB และนำไปประกาศขายบนเว็บบอร์ดใต้ดิน อย่างไรก็ตาม บริษัทระบุว่าได้แก้ไขต้นตอของปัญหาเรียบร้อยแล้ว และยืนยันว่าเหตุการณ์ดังกล่าว ไม่ส่งผลกระทบต่อการดำเนินงานหรือการให้บริการแก่ลูกค้า

แฮกเกอร์อ้างขโมยซอร์สโค้ด พร้อมกุญแจเข้าถึงระบบ

เหตุการณ์เริ่มต้นเมื่อผู้ใช้ที่ใช้นามแฝง “888” โพสต์ประกาศขายข้อมูลที่อ้างว่าขโมยมาจาก Accenture โดยระบุว่าการเจาะระบบเกิดขึ้นในช่วงเดือนกรกฎาคม 2026

แฮกเกอร์อ้างว่าข้อมูลที่ได้มาประกอบด้วยซอร์สโค้ดและไฟล์สำคัญหลายประเภท เช่น กุญแจเข้ารหัส RSA, กุญแจ SSH, โทเค็นสำหรับเข้าถึงบริการ Azure DevOps (Personal Access Token หรือ PAT), กุญแจสำหรับเข้าถึง Azure Storage รวมถึงไฟล์ตั้งค่าระบบ (Configuration Files) เพื่อเพิ่มความน่าเชื่อถือ ผู้โจมตียังเผยแพร่ภาพหน้าจอที่แสดงการคัดลอก (Clone) รีโพซิทอรีบน Azure DevOps ซึ่งมีชื่อโปรเจกต์ว่า 121123_AtriasTalentAcademy ภายใต้โดเมนของ Accenture

อย่างไรก็ตาม ยังไม่มีการยืนยันอย่างเป็นอิสระว่าข้อมูลทั้งหมดที่แฮกเกอร์กล่าวอ้างถูกขโมยออกมาจริงหรือไม่

Accenture ยืนยันเกิดเหตุ แต่ไม่เปิดเผยรายละเอียด

Accenture ยืนยันว่ามีเหตุการณ์ด้านความปลอดภัยเกิดขึ้นจริง พร้อมระบุว่าเป็น เหตุการณ์ที่เกิดขึ้นเฉพาะจุด (Isolated Incident) และบริษัทได้ดำเนินการแก้ไขต้นเหตุเรียบร้อยแล้ว อย่างไรก็ตาม บริษัทไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับขอบเขตของข้อมูลที่อาจถูกเข้าถึง หรือยืนยันว่าข้อมูลที่แฮกเกอร์นำมาประกาศขายตรงกับข้อมูลที่รั่วไหลจริงหรือไม่

นอกจากนี้ Accenture ยังไม่ได้ชี้แจงว่าผู้โจมตีใช้วิธีใดในการเข้าถึงระบบ รวมถึงยังไม่ยืนยันว่าข้อมูลของลูกค้าได้รับผลกระทบจากเหตุการณ์ครั้งนี้หรือไม่

ไม่ใช่ครั้งแรกที่ Accenture ตกเป็นเป้าหมาย

เหตุการณ์ล่าสุดไม่ใช่ครั้งแรกที่ Accenture เผชิญปัญหาด้านความปลอดภัยไซเบอร์ ในปี 2024 ผู้ใช้รายเดียวกันเคยนำข้อมูลพนักงานของ Accenture ออกมาประกาศขาย หลังเกิดเหตุข้อมูลรั่วไหลจากผู้ให้บริการภายนอก (Third-party)

ก่อนหน้านั้นในปี 2021 บริษัทก็เคยตกเป็นเหยื่อของกลุ่มแรนซัมแวร์ LockBit ซึ่งอ้างว่าสามารถขโมยข้อมูลจากระบบของบริษัทได้เช่นกัน

เหตุการณ์ครั้งล่าสุดจึงตอกย้ำว่า แม้จะเป็นองค์กรด้านเทคโนโลยีและความมั่นคงปลอดภัยไซเบอร์ระดับโลก ก็ยังคงตกเป็นเป้าหมายของผู้โจมตีอย่างต่อเนื่อง โดยเฉพาะเมื่อองค์กรมีข้อมูลด้านซอฟต์แวร์ โครงสร้างพื้นฐาน และเครื่องมือสำหรับพัฒนาระบบจำนวนมาก

ขณะนี้ Accenture ยังไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ดังกล่าว และคาดว่าจะมีการชี้แจงเพิ่มเติมหากการสอบสวนมีความคืบหน้า

ที่มา