أقرت Accenture بالحادثة علنًا. في بيان لـ BleepingComputer، قالت الشركة: "نحن على علم بهذه المسألة المنعزلة، وقد عالجنا مصدرها. لا يوجد أي تأثير على عمليات Accenture أو تقديم خدماتنا" . أكدت مصادر أخرى متعددة أن Accenture أقرت بحدوث حادث أمني .
ما لم تؤكده Accenture:
يوصف المهاجم "888" بأنه شخصية بارزة ومعروفة في منتدى PwnForums، ويُقال إنه أيضًا مشرف على المنتدى . سبق للمهاجم أن ادعى اختراق شركات مثل Shell وHeineken وShopify وMicrosoft ANZ وHarley-Davidson، وغيرها .
مخاوف جدية بشأن المصداقية: شكك باحثون أمنيون وضحايا سابقون في سجل المهاجم "888". في يونيو 2024، ادعى المهاجم نفسه اختراق Accenture وسرقة بيانات 32,826 موظفًا — ولكن بعد التحقيق، وجدت Accenture أن بيانات 3 موظفين فقط (الأسماء وعناوين البريد الإلكتروني) هي التي تأثرت فعليًا، واعتبرت الادعاء الأوسع كاذبًا . كما أعربت Microsoft ANZ عن شكوكها بشأن ادعاءات "888" في يوليو 2024 . ذكرت Cyber Daily أن "سمعة '888' في تسريبات البيانات الحقيقية أصبحت موضع شك" .
| الجانب | هجوم LockBit 2021 | اختراق "888" 2026 |
|---|---|---|
| نوع الهجوم | فدية (LockBit 2.0) | سرقة بيانات / عرض للبيع (بدون فدية) |
| المهاجم | عصابة LockBit للفدية | مهاجم فردي "888" |
| البيانات المزعومة | 6 تيرابايت من البيانات؛ فدية 50 مليون دولار | 35 غيغابايت من الكود المصدري + بيانات اعتماد |
| الفدية المطلوبة | 50 مليون دولار (لم تدفعها Accenture) | لا فدية — عُرضت للبيع على المنتدى |
| تأثير على العملاء | ادعى LockBit لاحقًا اختراق عميل مطار باستخدام بيانات Accenture المسروقة؛ نفت Accenture ذلك | Accenture تقول عدم وجود تأثير على أنظمة العملاء |
| رد Accenture | احتواء، عزل الخوادم، استعادة من النسخ الاحتياطية | معالجة المصدر، وصف الحادثة بأنها "منعزلة" |
| نشر البيانات؟ | نشر LockBit بعض الملفات المسروقة | البيانات معروضة للبيع؛ لم يُؤكد نشرها |
| إفصاح لهيئة الأوراق المالية SEC | قدمت Accenture لاحقًا إفصاحًا لـ SEC يؤكد سرقة "معلومات مملوكة" | لم يُحدد أي إفصاح لـ SEC بعد |
| حالة التحقق | الابتزاز حقيقي؛ البيانات المملوكة سُرقت بالفعل (حسب إفصاح SEC) | الحادث مؤكد؛ حجم وأنواع البيانات غير موثقة |
الفرق الرئيسي: كان هجوم 2021 حادثة فدية مؤكدة وعالية الخطورة من قبل مجموعة إجرامية كبرى، أدت إلى إفصاح لهيئة الأوراق المالية. يبدو حادث 2026 أقل حجمًا ويتعلق بمهاجم معروف بالمبالغة، على الرغم من أن Accenture أكدت حدوث خرق ما.
نظرًا لأن Accenture هي مزود خدمات تكنولوجيا معلومات واستشارات من المستوى الأول لمئات الشركات والحكومات حول العالم، فإن أي اختراق يحمل مخاطر نظامية: