埃森哲遭遇大规模数据泄露,客户安全面临潜在风险
近日,一名自称“888”的威胁行为者声称在7月初入侵了埃森哲的系统,窃取约35GB数据,涉及源代码、Azure个人访问令牌、RSA加密密钥和SSH密钥。埃森哲发言人表示已修复问题,但安全公司SOCRadar分析指出,泄露的源代码和密钥可能使埃森哲及其客户面临进一步攻击。此次事件并非孤例,埃森哲此前曾遭遇LockBit勒索软件攻击和AWS配置错误导致的数据暴露。

一名威胁行为者声称在近期的一次网络攻击中,从咨询巨头埃森哲窃取了大量敏感数据。该黑客自称“888”,在暗网帖子中表示,泄露的数据包括源代码、微软Azure个人访问令牌、RSA加密密钥和SSH密钥。此消息由Bleeping Computer分享并报道。
该行为者声称在7月初的入侵中,从埃森哲窃取了约35GB的数据。埃森哲在给Cybersecurity Dive的一份声明中淡化了这一事件。
“我们知晓这一孤立事件,并已修复其源头,”发言人Peter Soh表示。“埃森哲的运营和服务交付未受影响。”
然而,安全专家警告称,被盗数据可能使埃森哲及其客户面临显著的进一步攻击风险。威胁情报公司SOCRadar在一份事件分析中指出:“源代码可以帮助攻击者理解内部应用逻辑,识别薄弱实现模式,并搜索自定义系统中的硬编码秘密或可利用路径。”同时,暴露的访问密钥可能让黑客在代码仓库和云存储服务中自由活动。
根据被盗数据的时效性,此次攻击可能在埃森哲的客户群中产生连锁效应。SOCRadar分析师写道:“源代码和配置文件可能帮助攻击者识别客户或合作伙伴所用软件中的漏洞。”
埃森哲拒绝就这些潜在后果回答后续问题。
属于一系列泄露事件的一部分
埃森哲是全球最大的咨询公司之一,其客户名单涵盖绝大多数《财富》全球500强企业。但该公司过去也曾面临网络安全挑战。
2021年,LockBit勒索软件团伙入侵了埃森哲的系统,并威胁称若不支付赎金将泄露被盗数据。2017年,UpGuard的安全研究人员披露,埃森哲错误配置了其亚马逊网络服务(AWS)存储桶,导致敏感数据暴露,其中包括近4万个明文密码和其他云服务的访问密钥。
声称对最新事件负责的威胁行为者使用了与2024年相同的代号“888”,当时该黑客声称窃取了埃森哲庞大的员工数据库。彼时,埃森哲表示该黑客严重夸大了事件,数据库仅包含其三名员工的信息。