[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f7c5aqdulhax5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":19,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"6a668eb29c5b43b1265f439c","Accenture2026","Accenture 2026 Veri İhlali","accenture-2026","accenture.com","2026-07-07T00:00:00.000Z","2026-07-26T22:48:18.369Z","2026-07-27T16:14:15.688Z","Security breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Faccenture-confirms-breach-after-hacker-offers-stolen-data-for-sale\u002F",[15,17,18],"https:\u002F\u002Fwww.securityweek.com\u002Faccenture-confirms-data-breach-after-hacker-claims-source-code-theft\u002F","https:\u002F\u002Fwww.cybersecuritydive.com\u002Fnews\u002Faccenture-data-breach-access-keys-source-code\u002F824694\u002F",null,"unknown","people","Unknown",[24],"Internal corporate data","\u003Cp>\u003Cstrong>Accenture 2026 veri ihlali\u003C\u002Fstrong>, profesyonel hizmetler şirketinin Temmuz 2026'da doğruladığı izole bir güvenlik olayıdır. Accenture, olayın farkında olduğunu, kaynağını giderdiğini ve operasyonları ile hizmet teslimatında etki bulunmadığını SecurityWeek, BleepingComputer ve Cybersecurity Dive'a açıkladı. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. LeakData bu nedenle kişi sayısını bilinmiyor olarak tutar.\u003C\u002Fp>\n\u003Cp>Olay, “888” adını kullanan bir tehdit aktörünün Accenture'dan veri çaldığını ve satmaya çalıştığını ileri sürmesiyle kamuya yansıdı. Şirket güvenlik olayını doğrulasa da saldırganın yayımladığı kapsam iddialarını onaylamadı. Bu ayrım kaydın merkezindedir: doğrulanan olgu Accenture'ın izole bir ihlali giderdiğidir; 35 GB büyüklük, belirli dosya türleri ve erişim anahtarları henüz şirket veya bağımsız adli kanıt tarafından doğrulanmış değildir.\u003C\u002Fp>\n\u003Ch2>Doğrulanan Kapsam\u003C\u002Fh2>\n\u003Cp>Accenture'ın kamuya açık tek somut açıklaması, olayın izole olduğu, kaynağının giderildiği ve operasyon ya da hizmet teslimatına etki etmediğidir. Şirket olayın kendi ortamıyla ilgili bir güvenlik ihlali olduğunu haber kuruluşlarına doğruladı, ancak erişimin nasıl sağlandığını açıklamadı. Kişisel veri, çalışan verisi veya müşteri verisinin etkilendiği de teyit edilmedi. Bu nedenle veri türü yalnızca geniş “kurumsal iç veri” kategorisiyle sınırlandırılır.\u003C\u002Fp>\n\u003Cp>Accenture kişi sayısı, müşteri sayısı, dosya sayısı, bayt miktarı, olay süresi veya etkilenen sistemler hakkında doğrulanmış bir toplam yayımlamadı. Şirketin küresel çalışan, müşteri veya proje hacmi ihlal kapsamı olarak kullanılamaz. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Ch2>Saldırgan İddiaları ve Kanıt Sınırı\u003C\u002Fh2>\n\u003Cp>Tehdit aktörü yaklaşık 35 GB kaynak kodu, yapılandırma dosyası, Azure kişisel erişim belirteci, Azure depolama anahtarı, RSA anahtarı ve SSH anahtarı çaldığını iddia etti. Bir özel Azure DevOps deposuna benzeyen ekran görüntüsü de sahiplik kanıtı olarak paylaşıldı. Bu bilgiler olayın araştırılmasına neden olan iddialardır; Accenture miktarı veya veri türlerini doğrulamadığı, BleepingComputer da tam kapsamı bağımsız doğrulayamadığı için teyit edilmiş veri türleri olarak sunulmaz.\u003C\u002Fp>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Benzer şekilde çevrim içi satış ilanı tek başına veri bütünlüğü ve kaynağı için yeterli değildir.\u003C\u002Fp>\n\u003Ch2>Olayın Zaman Çizelgesi\u003C\u002Fh2>\n\u003Cp>Saldırgan olayın Temmuz 2026 başında gerçekleştiğini ileri sürdü; BleepingComputer şirket doğrulamasını 7 Temmuz'da, SecurityWeek ile Cybersecurity Dive ise 8 Temmuz'da yayımladı. Accenture ilk erişim ve tespit tarihlerini açıklamadı.\u003C\u002Fp>\n\u003Cp>Accenture olayın kaynağını giderdiğini söylemekle birlikte teknik iyileştirme adımlarını, erişimin kesildiği zamanı veya bağımsız adli incelemenin sonuçlarını paylaşmadı. Açıklamanın kısa olması, olayın gerçekliğini ortadan kaldırmaz; yalnızca ayrıntılı kapsamın bilinmediğini gösterir. Düzenleyici bildirim veya daha kapsamlı şirket raporu yayımlanırsa tarih, veri türleri ve kişi sayısı yeni kanıta göre güncellenmelidir.\u003C\u002Fp>\n\u003Ch2>Potansiyel Kurumsal Risk\u003C\u002Fh2>\n\u003Cp>Kaynak kodu veya etkin erişim anahtarları gerçekten ele geçirilmişse saldırganlar uygulama mantığını inceleyebilir, zayıf yapılandırmaları arayabilir veya bulut kaynaklarına erişmeye çalışabilir. Ancak bu risk senaryoları iddia edilen verinin gerçek, güncel ve kullanılabilir olmasına bağlıdır. Accenture belirli anahtarların çalındığını doğrulamadığı için bu kayıt müşterilerin veya Accenture sistemlerinin ele geçirildiğini varsaymaz.\u003C\u002Fp>\n\u003Cp>Accenture müşterileri, iş ortakları ve çalışanları yalnızca saldırgan ilanına dayanarak doğrudan etkilendiklerini kabul etmemelidir. Yine de Accenture projeleri, kod depoları veya bulut erişimiyle ilişkili ekipler olağan dışı kimlik doğrulama, depo erişimi ve gizli anahtar kullanımını risk temelli olarak inceleyebilir. Beklenmedik dosya paylaşımı, parola sıfırlama veya erişim talebi bağımsız bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Accenture'ın Müdahalesi\u003C\u002Fh2>\n\u003Cp>Şirket sözcüsü olayın kaynağının giderildiğini ve operasyonlar ile hizmet teslimatında etki olmadığını üç haber kuruluşuna bildirdi. Bu açıklama iş sürekliliği açısından olumlu bir ilk göstergedir, ancak veri gizliliği kapsamının tamamlandığını kanıtlayan adli rapor değildir. Accenture saldırganın kimliği, ilk erişim yöntemi, olayın süresi, olası ödeme talebi veya müşterilere yapılan bildirimler hakkında ek ayrıntı vermedi.\u003C\u002Fp>\n\u003Cp>Şirketin “izole olay” tanımı, kamuya açıklanan mevcut değerlendirmeyi yansıtır. İddia edilen sırların iptal edilip edilmediği ya da kod depolarının yeniden yapılandırıldığı açıklanmadığından belirli müdahale adımları uydurulmaz; yalnızca şirketin kaynağı giderdiği yönündeki teyidi kaydedilir.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. “Kurumsal iç veri” etiketi, şirketin ihlali doğruladığı ancak ayrıntılı alanları açıklamadığı durumu temsil eder. Kaynak kodu, Azure belirteçleri, depolama anahtarları, RSA ve SSH anahtarları içerikte açıkça saldırgan iddiası olarak anlatılır; doğrulanmış veri türü sayılmaz.\u003C\u002Fp>\n\u003Cp>Doğrulanmış sonuç, Accenture'ın Temmuz 2026'da izole bir güvenlik olayı yaşadığı ve kaynağını giderdiğidir. Operasyon ve hizmet teslimatına etki olmadığı açıklanmış; kişi sayısı, müşteri etkisi, veri türleri ve teknik erişim yolu doğrulanmamıştır. Kullanıcılar 35 GB gibi rakamları kesin kapsam olarak okumamalı, gelecekte yayımlanacak resmî veya düzenleyici belgeleri mevcut kaydın üzerinde daha güçlü kanıt olarak değerlendirmelidir.\u003C\u002Fp>","Accenture 2026 Veri İhlali: Doğrulanan Kapsam","","Accenture Temmuz 2026 güvenlik olayını ve kaynağını giderdiğini doğruladı; 35 GB ve kaynak kodu ayrıntıları saldırgan iddiası olarak kaldı.","\u002Fuploads\u002Flogo\u002Faccenture_com.svg",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"Accenture plc","Professional Services","Ireland"]