Aktøren hævdede, at dataene var eksfiltreret fra "Accenture-depoter og -infrastruktur" i juli 2026 .
Accenture offentliggjorde en udtalelse til BleepingComputer: "Vi er bekendt med denne isolerede sag, og vi har udbedret kilden. Der er ingen påvirkning af Accentures drift eller serviceydelser" . Flere kilder bekræfter, at Accenture erkendte en sikkerhedshændelse
.
Hvad Accenture ikke bekræftede:
Threat actor "888" er en fremtrædende og velkendt figur på PwnForums og angiveligt også moderator på forummet . Han har tidligere annonceret brud hos bl.a. Shell, Heineken, Shopify, Microsoft ANZ og Harley-Davidson
.
Kritiske troværdighedsproblemer: Sikkerhedsforskere og tidligere ofre har sat spørgsmålstegn ved "888"s track record. I juni 2024 påstod samme aktør at have brudt Accenture og stjålet data om 32.826 medarbejdere – men Accenture undersøgte sagen og fandt kun 3 medarbejderes data (navne og e-mailadresser) som reelt berørt . Microsoft ANZ udtrykte tilsvarende tvivl om "888"s påstande i juli 2024
. Cyber Daily rapporterede, at "888's omdømme for autentiske datalæk er blevet sat spørgsmålstegn ved"
.
Væsentlig forskel: Angrebet i 2021 var en bekræftet, højrisiko-ransomwarehændelse udført af en større kriminel gruppe, der førte til en SEC-indberetning. Hændelsen i 2026 fremstår mindre i omfang og involverer en kendt 'overdriver' med en historik med overdrevne påstande – selvom Accenture bekræftede, at der skete et brud.
Fordi Accenture er en tier-1 IT-service- og konsulentudbyder for hundredvis af virksomheder og offentlige myndigheder verden over, indebærer ethvert brud en systemisk risiko: