Accenture o incidentu veřejně informoval. Ve svém prohlášení pro server BleepingComputer společnost uvedla: „Jsme si vědomi této izolované záležitosti a odstranili jsme její zdroj. Nedochází k žádnému dopadu na provoz Accenture ani na poskytování služeb“ . Mnoho dalších zdrojů potvrdilo, že Accenture uznal proběhlý bezpečnostní incident .
Co Accenture nepotvrdil:
Útočník „888“ je popisován jako výrazná a dobře známá postava na fóru PwnForums, kde je údajně také moderátorem . V minulosti si připisoval útoky na společnosti jako Shell, Heineken, Shopify, Microsoft ANZ nebo Harley-Davidson .
Zásadní pochybnosti o důvěryhodnosti: Bezpečnostní výzkumníci i dřívější oběti zpochybňují „888“ pověst. V červnu 2024 tentýž útočník tvrdil, že pronikl do Accenture a ukradl data o 32 826 zaměstnancích – Accenture však po vyšetření zjistil, že ve skutečnosti byla ovlivněna pouze data 3 zaměstnanců (jména a e-mailové adresy), a označil širší tvrzení za nepravdivé . Podobně Microsoft ANZ v červenci 2024 vyjádřil pochybnosti o tvrzeních „888“ . Cyber Daily uvedl, že „reputace 888, pokud jde o autentické úniky dat, byla zpochybněna“ .
| Aspekt | Útok LockBit v roce 2021 | Průnik „888“ v roce 2026 |
|---|---|---|
| Typ útoku | Ransomware (LockBit 2.0) | Krádež dat / prodej na fóru (bez ransomwaru) |
| Útočník | Ransomware gang LockBit | Individuální útočník „888“ |
| Tvrzená data | 6 TB dat; výkupné 50 mil. USD | 35 GB zdrojového kódu + přihlašovací údaje |
| Požadované výkupné | 50 milionů USD (Accenture nezaplatil) | Žádné výkupné – nabídnuto k prodeji na fóru |
| Dopad na klienty | LockBit později tvrdil, že pomocí ukradených přihlašovacích údajů pronikl k letišti-klientovi; Accenture to popřel | Accenture uvádí, že nedošlo k ovlivnění systémů klientů |
| Reakce Accenture | Izolace serverů, obnova ze záloh | Odstranění zdroje, označeno jako „izolované“ |
| Zveřejnění dat? | LockBit zveřejnil část ukradených souborů | Data nabízena k prodeji; zveřejnění nepotvrzeno |
| Podání SEC | Accenture později podal zprávu SEC potvrzující krádež „proprietárních informací“ | Dosud nebylo zjištěno podání SEC |
| Stav ověření | Vydírání bylo reálné; proprietární data byla skutečně odcizena (dle podání SEC) | Incident potvrzen; rozsah a typy dat neověřeny |
Klíčový rozdíl: Útok v roce 2021 byl potvrzeným, vysoce závažným ransomware incidentem vedeným velkou zločineckou skupinou, který vedl k povinnému hlášení u SEC. Incident v roce 2026 se jeví jako méně rozsáhlý a zahrnuje známého zveličovatele s historií nadsazených tvrzení, ačkoli Accenture potvrdil, že k nějakému průniku došlo.
Vzhledem k tomu, že Accenture je prvotřídním poskytovatelem IT služeb a poradenství pro stovky korporací a vlád po celém světě, jakýkoli průnik s sebou nese systémové riziko: