Aktøren hævdede, at dataene var eksfiltreret fra "Accenture-depoter og -infrastruktur" i juli 2026 .
Accenture offentliggjorde en udtalelse til BleepingComputer: "Vi er bekendt med denne isolerede sag, og vi har udbedret kilden. Der er ingen påvirkning af Accentures drift eller serviceydelser" . Flere kilder bekræfter, at Accenture erkendte en sikkerhedshændelse .
Hvad Accenture ikke bekræftede:
Threat actor "888" er en fremtrædende og velkendt figur på PwnForums og angiveligt også moderator på forummet . Han har tidligere annonceret brud hos bl.a. Shell, Heineken, Shopify, Microsoft ANZ og Harley-Davidson .
Kritiske troværdighedsproblemer: Sikkerhedsforskere og tidligere ofre har sat spørgsmålstegn ved "888"s track record. I juni 2024 påstod samme aktør at have brudt Accenture og stjålet data om 32.826 medarbejdere – men Accenture undersøgte sagen og fandt kun 3 medarbejderes data (navne og e-mailadresser) som reelt berørt . Microsoft ANZ udtrykte tilsvarende tvivl om "888"s påstande i juli 2024 . Cyber Daily rapporterede, at "888's omdømme for autentiske datalæk er blevet sat spørgsmålstegn ved" .
| Aspekt | LockBit-angreb i 2021 | '888'-bruddet i 2026 |
|---|---|---|
| Angrebstype | Ransomware (LockBit 2.0) | Datatyveri / salgsopslag på forum (ingen ransomware) |
| Angriber | LockBit ransomware-banden | Individuel trusselsaktør '888' |
| Påstået datamængde | 6 TB data; løsesum på $50 mio. | 35 GB kildekode + legitimationsoplysninger |
| Løsesum | $50 millioner (Accenture betalte ikke) | Ingen løsesum – sat til salg på forum |
| Påvirkning af kunder | LockBit påstod senere at have brudt en lufthavnskunde via stjålne Accenture-legitimationsoplysninger; Accenture afviste dette | Accenture siger, at der ikke er påvirkning af kundesystemer |
| Accentures svar | Isolerede servere, gendannede fra backup | Udbedrede kilden, beskrevet som 'isoleret' |
| Data offentliggjort? | LockBit offentliggjorde nogle stjålne filer | Data sat til salg; ikke bekræftet offentliggjort |
| SEC-indberetning | Accenture indberettede senere til SEC, at 'fortrolige oplysninger' var blevet ekstraheret | Ingen SEC-indberetning identificeret endnu |
| Bekræftelsesstatus | Afpresning var ægte; proprietære data blev faktisk taget (ifølge SEC-indberetning) | Hændelse bekræftet; omfang og datatyper ubekræftede |
Væsentlig forskel: Angrebet i 2021 var en bekræftet, højrisiko-ransomwarehændelse udført af en større kriminel gruppe, der førte til en SEC-indberetning. Hændelsen i 2026 fremstår mindre i omfang og involverer en kendt 'overdriver' med en historik med overdrevne påstande – selvom Accenture bekræftede, at der skete et brud.
Fordi Accenture er en tier-1 IT-service- og konsulentudbyder for hundredvis af virksomheder og offentlige myndigheder verden over, indebærer ethvert brud en systemisk risiko: