Accenture 與安永證實發生資安事件 駭客宣稱竊取 35GB 敏感資料

Accenture與安永近日相繼證實發生資安事件。Accenture遭駭客宣稱竊取35GB程式碼及系統憑證資料,安永則證實第三方客戶支援工單系統遭未授權存取,部分客戶個人資料及財務資訊外洩,兩家公司均表示已完成相關處置並強化資安防護。

Accenture 及安永 (Ernst & Young, E&Y) 近日相繼證實發生資安事件,分別涉及系統遭未授權存取及敏感資料外洩,引發外界關注顧問服務業者的資訊安全防護。

駭客在暗網兜售 Accenture 資料

Accenture 為全球 IT 專業服務業者,提供顧問、工程導入及代管服務。該公司上周證實遭到駭客入侵,但表示已阻斷資料外洩來源,且事件未影響公司營運與服務提供。

此次事件源於一名代號「888」的駭客於上個月在暗網張貼訊息,宣稱出售 Accenture 的程式碼及系統憑證資料。該名駭客聲稱於 2026 年 7 月入侵 Accenture,並竊得約 35GB 資料,內容包括程式碼、 RSA 金鑰、 SSH 金鑰、 Azure 個人存取權杖 (Personal Access Token, PAT) 、 Azure Storage 存取金鑰及設定檔。

駭客同時公開一張螢幕擷圖,顯示疑似位於 accenture.com 網域下、名為「121123_AtriasTalentAcademy」的 Azure DevOps 儲存庫。

Accenture 雖證實發生資安事件,但未確認駭客所宣稱的資料是否確實遭到竊取,也未透露攻擊方式、入侵路徑或是否有資料外洩等細節。

Accenture 過去亦曾發生資安事件。 2024 年曾遭同一組駭客入侵;2021 年則遭 LockBit 勒索軟體組織竊取資料。

安永證實第三方工單系統遭入侵

商業暨會計顧問公司安永也於上周透過電子郵件通知客戶,其委外 IT 系統發生資料外洩事件。

安永為全球四大會計師事務所之一,提供會計稽核、商業顧問及企業轉型等服務,業務遍及全球 150 個國家。

安永表示,公司於 4 月 23 日偵測到異常活動後,立即偕同外部資安專家展開調查。調查結果顯示,駭客於 3 月 28 日至 4 月 12 日期間存取 IT 部門使用的第三方客戶支援工單系統,並竊取部分客戶資料。

根據安永說明,外洩資料包含部分客戶報稅所使用的個人資料及財務資訊。不過,該公司未公布外洩資料的詳細內容,也未說明受影響客戶的國家或地區,以及實際受影響人數。

安永表示,目前已完成系統安全強化、封鎖攻擊途徑並通報主管機關。截至目前,未發現外洩資料遭不當利用,也未發現有特定個人成為攻擊目標。公司並已向受影響客戶提供為期兩年的身分及資料外洩監控服務。

截至目前,尚無任何勒索軟體組織或其他犯罪集團公開宣稱犯案。台灣安永則向媒體表示,台灣業務未受到此次事件影響。

安永近年曾發生其他資安事件

安永近年亦曾傳出其他資安事件。 2025 年底,資安業者 Neo Security 揭露,安永曾在雲端環境存放約 4TB 資料庫備份檔,且未採取密碼保護措施,在接獲通報後已完成修正。

此外,今年 6 月,台灣安永於校園招募活動中,因人為疏失誤寄含有個人資料的附件,且未對電子郵件寄送個人資料採取適當安全措施,導致個人資料外洩,遭金融監督管理委員會裁罰新台幣 5 萬元。

來源:BleepingComputer

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link