使用888為ID的人士近日於網路犯罪論壇聲稱,他們從IT服務公司Accenture竊得35 GB內部資料,並有意出售,當中包含原始碼、雲端存取憑證、組態配置檔案等,隨後Accenture證實有資料外洩的情況,並表示已修復問題的源頭。有資安廠商指出,假若駭客確實如宣稱的偷到該公司開發環境最新的機密資料,這批資料的曝光,將有可能超過一般資料外洩造成的危險,企業應採取4種作法進行因應。
威脅情報公司SOCRadar指出,儘管Accenture只有承認部分資料外流,然而根據暴露的資料類型,代表企業應平時必須對於開發環境進行防禦性檢查,而對於Accenture此次事故可能會衍生儲存庫或機密資料外洩的情況,應從4個面向降低憑證風險並驗證開發環境的完整性。首先,企業應輪換並撤銷可能被揭露的機密;再者,要檢視Azure等雲端環境的事件記錄,協助判斷暴露的憑證在輪換之前是否遭到利用。
另一方面,企業若是懷疑原始碼外洩,應驗證儲存庫與CI/CD完整性,檢視儲存庫與管線活動,尋找未授權存取或竄改的跡象。最後一個環節,是將身分、儲存庫,以及雲端活動的事件記錄進行互相關連,原因是光靠儲存庫的事件記錄資料,難以呈現完整的攻擊活動樣貌。
Comments (0)