Accenture bekräftar dataintrång efter att hackare hävdat stöld av källkod

Konsultjätten Accenture har bekräftat ett säkerhetsintrång sedan en hackare som kallar sig “888” hävdat att denne stulit 35 gigabyte interna data, inklusive källkod, Azure-nycklar och konfigurationsfiler. Företaget säger att incidenten är avgränsad och att den inte har påverkat verksamheten.

Enligt inlägg på cyberbrottsforumet PwnForums den 6 juli 2026 ska uppgifterna – som även omfattar RSA- och SSH-nycklar samt Azure-token – ha exfiltrerats från Accenture i juli 2026. Som bevis publicerade hackaren en skärmdump som tycks visa kloning av ett privat Azure DevOps-förråd kopplat till en accenture.com-domän. Uppgifterna bjuds nu ut till försäljning, betalning ska ske i kryptovalutan Monero.

Accenture bekräftade intrånget för flera medier, bland dem SecurityWeek och BleepingComputer. “Vi är medvetna om denna isolerade händelse och har åtgärdat dess källa. Det finns ingen påverkan på Accentures verksamhet eller leverans av tjänster”, uppgav en talesperson. Företaget har inte specificerat hur intrånget skedde eller om personuppgifter berörts.

Enligt Cybersecurity Dive konstaterar hotanalysfirman SOCRadar att stulen källkod kan hjälpa angripare att kartlägga sårbarheter och hitta hårdkodade hemligheter i kundsystem. Säkerhetsexperten Ross Filipek vid Corsica Technologies pekar på att stora konsultfirmor som Accenture sitter nära molnmiljöer och kodbaser hos ett stort antal kunder, vilket gör dem till attraktiva mål.

Det är inte första gången aktören “888” riktat in sig mot Accenture. År 2024 försökte samma alias sälja uppgifter om över 32 000 anställda, vilket Accenture då avfärdade som kraftigt överdrivet. Bolaget drabbades även 2021 av utpressningsgruppen LockBit, som då stal data från företagets system.

Det oberoende nyhetsmedier hittills kunnat bekräfta är att en säljannons med detaljerade uppgifter existerar och att Accenture medgett en incident – däremot har varken omfattningen eller äktheten av de stulna filerna kunnat verifieras oberoende.

Källor

Accenture Confirms Data Breach After Hacker Claims Source Code Theft

SecurityWeeks ursprungsartikel med Accentures officiella uttalande och kommentar från säkerhetsexperten Ross Filipek.

SecurityWeek: https://www.securityweek.com/accenture-confirms-data-breach-after-hacker-claims-source-code-theft/

Accenture acknowledges security incident following 35GB data theft claim

Bekräftar detaljer om hackaren “888” och tidigare incident 2024.

Help Net Security: https://www.helpnetsecurity.com/2026/07/08/accenture-data-breach-2026/

Accenture confirms breach after hacker offers stolen data for sale

Innehåller citat från forumsinlägget och Accentures uttalande till BleepingComputer.

BleepingComputer: https://www.bleepingcomputer.com/news/security/accenture-confirms-breach-after-hacker-offers-stolen-data-for-sale/

Accenture faces massive data breach that could put clients at risk

Beskriver riskerna för Accentures kunder och historik med tidigare intrång, inklusive LockBit 2021.

Cybersecurity Dive: https://www.cybersecuritydive.com/news/accenture-data-breach-access-keys-source-code/824694/

Accenture confirms cyber incident: hacker claims to have cloud keys for sale

Cybernews analys av stickprov från den läckta datan samt aktörens tidigare kopplingar till andra företag.

Cybernews: https://cybernews.com/security/accenture-data-breach-source-code-leak/

A Hacker Claims 35 GB of Accenture Source Code. The Company discloses the data breach

Bekräftar tidslinjen och tidigare intrång från LockBit 2021.

Security Affairs: https://securityaffairs.com/194962/data-breach/a-hacker-claims-35-gb-of-accenture-source-code-the-company-discloses-the-data-breach.html