Accenture confirma incidente de segurança após anúncio de venda de dados e credenciais do Azure DevOps
Notícias 📅 2026-07-15 ⏱ 6 min min de leitura

Accenture confirma incidente de segurança após anúncio de venda de dados e credenciais do Azure DevOps

Accenture Azure DevOps DevSecOps Credenciais Secrets Management CI/CD Supply Chain Red Team Pentest Azure
← Voltar para o Blog
📋 Sumário do Artigo

A Accenture confirmou ter sido alvo de um incidente de segurança após um cibercriminoso anunciar, em um fórum clandestino, a venda de aproximadamente 35 GB de dados supostamente extraídos de seus sistemas. Entre as informações alegadamente comprometidas estão código-fonte, repositórios privados, credenciais de infraestrutura, chaves criptográficas e segredos utilizados em ambientes de desenvolvimento hospedados no Azure DevOps.

O anúncio foi publicado por um ator conhecido pelo pseudônimo 888, que ofereceu o material por meio de pagamento em Monero (XMR). Como prova da suposta invasão, foram divulgadas capturas de tela indicando acesso a repositórios privados da empresa, incluindo um projeto denominado 121123_AtriasTalentAcademy. Segundo o atacante, o conjunto contempla informações relacionadas a aproximadamente 87 aplicações.

O que teria sido comprometido

Segundo as alegações do invasor, o pacote disponibilizado para venda inclui:

  • Código-fonte de aplicações internas.
  • Repositórios do Azure DevOps.
  • Chaves RSA e SSH.
  • Azure Personal Access Tokens (PATs).
  • Credenciais de Azure Storage.
  • Arquivos .env.
  • Documentação técnica e artefatos de desenvolvimento.

Até o momento, não existe validação pública independente confirmando que todo o conteúdo anunciado seja autêntico. A Accenture também não confirmou quais ativos foram efetivamente acessados ou exfiltrados.

O verdadeiro risco está nos segredos expostos

Embora vazamentos de código-fonte normalmente recebam grande atenção, na prática os ativos mais sensíveis costumam ser os segredos operacionais presentes nos ambientes de desenvolvimento. Arquivos .env, tokens de acesso, chaves privadas e credenciais utilizadas por pipelines de CI/CD podem representar um impacto significativamente maior do que o próprio código.

Se essas credenciais permanecerem válidas após a exfiltração, um invasor pode obter acesso a ambientes em nuvem, realizar movimentação lateral entre projetos, comprometer pipelines automatizados, acessar repositórios privados e estabelecer persistência dentro da infraestrutura corporativa. Em cenários mais complexos, esse tipo de comprometimento pode evoluir para ataques à cadeia de suprimentos de software, afetando processos internos e integrações entre diferentes ambientes.

Azure DevOps e o desafio da gestão de credenciais

Ambientes modernos de desenvolvimento concentram uma grande quantidade de ativos críticos. Além do código-fonte, plataformas como Azure DevOps armazenam pipelines, artefatos, configurações de infraestrutura como código, conexões com provedores de nuvem e credenciais utilizadas durante o ciclo de desenvolvimento.

Entre os principais pontos de atenção estão os Azure Personal Access Tokens (PATs), frequentemente utilizados para autenticação automatizada. Quando concedidos com permissões excessivas ou mantidos ativos por longos períodos, esses tokens podem facilitar o acesso não autorizado a diversos componentes do ambiente caso sejam expostos.

Da mesma forma, arquivos .env ainda são utilizados para armazenar credenciais de bancos de dados, chaves de API, segredos de autenticação e informações de integração. Quando esses arquivos acabam sendo versionados inadvertidamente ou permanecem acessíveis em repositórios privados comprometidos, ampliam significativamente a superfície de ataque.

Resposta da Accenture

A empresa informou que tratou o incidente como um caso isolado, identificou a origem da intrusão e implementou as correções necessárias. Segundo a organização, não houve impacto nas operações internas, nos serviços prestados aos clientes nem em seus resultados financeiros.

A investigação permanece em andamento, e a companhia não divulgou detalhes sobre o vetor inicial de comprometimento, a quantidade de sistemas afetados ou a eventual exposição de dados de clientes.

Lições para organizações que utilizam DevOps

Independentemente da confirmação integral das alegações do atacante, o episódio evidencia um ponto recorrente observado durante avaliações conduzidas pela Antisec: ambientes de desenvolvimento frequentemente concentram privilégios elevados e acabam recebendo menos atenção do que ambientes produtivos.

Durante exercícios de Red Team e Pentests focados em pipelines DevSecOps, é comum identificar tokens antigos, credenciais compartilhadas entre equipes, segredos armazenados em arquivos de configuração, permissões excessivas e integrações que permanecem ativas mesmo após mudanças operacionais.

A redução desse risco passa por práticas como rotação frequente de credenciais, adoção de cofres de segredos, autenticação multifator para ambientes de desenvolvimento, revisão contínua de permissões, monitoramento de vazamentos em comunidades clandestinas e auditorias periódicas sobre pipelines e repositórios.

Em muitos casos, descobrir essas exposições antes de um atacante depende de uma avaliação ofensiva realizada em condições controladas. Simular técnicas utilizadas por adversários permite identificar caminhos de comprometimento que dificilmente seriam encontrados apenas por revisões tradicionais de configuração.

Enquanto a investigação prossegue, a autenticidade e a validade das credenciais anunciadas ainda precisam ser confirmadas. Independentemente do desfecho, o caso reforça que proteger o ciclo de desenvolvimento tornou-se uma parte essencial da estratégia de segurança corporativa.

A Antisec realiza Pentests, Red Team, avaliações de DevSecOps e revisões de segurança em ambientes Azure DevOps para identificar credenciais expostas, falhas em pipelines, excesso de privilégios e riscos relacionados à cadeia de desenvolvimento antes que essas fragilidades possam ser exploradas por agentes maliciosos.

Precisa de ajuda com segurança?

Nossa equipe está pronta para ajudar sua empresa com avaliações, estratégias e implementações de segurança.

Solicitar Avaliação de Segurança

Artigos Relacionados