La empresa tecnológica afirmó que el incidente fue contenido, aunque especialistas advierten que el código fuente y las credenciales comprometidas podrían facilitar futuros ataques.
La empresa líder a nivel global en servicios tecnológicos, Accenture, confirmó una filtración de datos luego de que un atacante afirmara haber robado 35 gigabytes de información interna, incluido código fuente y credenciales de acceso.
La compañía aseguró que ya contuvo el incidente, que no afecta sus operaciones ni los servicios que presta a sus clientes y lo calificó como un “incidente aislado”.
El atacante presume el robo de 35 GB de información
El caso salió a la luz cuando un ciberdelincuente identificado como “888” publicó en el foro PwnForums que había comprometido la infraestructura de la firma.
En su publicación, aseguró que obtuvo código fuente, archivos de configuración, claves RSA y SSH, tokens de acceso personal y otros datos internos.
“Hoy vendo la filtración de datos de Accenture. ¡Gracias por leer y disfruten! Durante julio de 2026, Accenture sufrió una filtración de datos que resultó en el robo de poco más de 35 GB de código fuente de la compañía”, se lee en el mensaje publicado en el foro.
Para respaldar su afirmación e intentar vender la información, compartió una captura de pantalla de un supuesto repositorio privado de Azure DevOps llamado 121123_AtriasTalentAcademy, alojado en un dominio de Accenture.
Cabe destacar que el mismo delincuente ya había intentado vender datos de empleados de la empresa tras una filtración ocurrida en 2024.
Incidente podría facilitar futuros ataques
En su comunicado sobre la filtración de datos, Accenture evitó revelar detalles sobre el alcance, la forma en que ocurrió o si hubo afectaciones para sus clientes o su información.
Ross Filipek, director de Seguridad de la Información en Corsica Technologies, explicó que el código fuente, las credenciales y la documentación técnica pueden convertirse en una puerta de entrada para futuros ataques.
Según el especialista, los ciberdelincuentes pueden analizar este tipo de información para identificar vulnerabilidades, comprender la arquitectura tecnológica de una organización y localizar puntos débiles que faciliten nuevas intrusiones.
Añadió que, incluso si las credenciales comprometidas son revocadas, el conocimiento obtenido sobre la infraestructura puede representar un riesgo a largo plazo.
Accenture ha sufrido de filtración de datos años atrás
No es la primera vez que Accenture enfrenta un incidente de este tipo. Hace cinco años, el grupo de ransomware LockBit robó seis terabytes de información y exigió un rescate de 50 millones de dólares.
En aquella ocasión, la compañía restauró rápidamente sus sistemas mediante copias de seguridad y aseguró que contuvo el ataque de inmediato, sin generar pérdidas operativas ni afectaciones para sus clientes.
La consultora, cuya presidenta ejecutiva y CEO es Julie Sweet, presta servicios en áreas clave como migración y gestión de nube, ciberseguridad avanzada e infraestructura crítica. Atiende a alrededor de 9 mil clientes en todo el mundo, incluidos organismos del sector público y empresas privadas.








