Am 6. Juli 2026 bot der Hacker „888“ auf dem Forum PwnForums angebliche 35 GB Accenture Daten (Quellcode, Zugangsdaten) zum Verkauf an.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the July 2026 Accenture security breach in which a threat actor named "888" listed 35 GB. Article summary: ## The July 2026 Accenture Breach. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Am 6. Juli 2026 tauchte auf dem englischsprachigen Cyberkriminalitätsforum PwnForums ein Angebot auf: Ein Nutzer mit dem Decknamen „888“ behauptete, rund 35 GB Daten des weltweit tätigen Beratungs- und IT-Dienstleisters Accenture gestohlen zu haben und diese nun feilzubieten . Das angebliche Diebesgut umfasse proprietäre Quellcode-Repositories, RSA- und SSH-Private-Keys, Azure Personal Access Tokens (PATs), Azure-Storage-Zugriffsschlüssel sowie weitere interne Zugangsdaten
. Der Hacker gab an, die Daten seien im Juli 2026 aus den „Repositories und der Infrastruktur von Accenture“ abgeflossen
.
Accenture reagierte auf die Vorfälle und bestätigte gegenüber dem Portal BleepingComputer: „Uns ist dieser isolierte Vorfall bekannt, und wir haben die Ursache behoben. Es gibt keine Auswirkungen auf den Betrieb oder die Dienstleistungserbringung von Accenture“ . Auch andere Quellen berichten, dass Accenture den Vorfall bestätigt hat
.
Was Accenture nicht bestätigt hat:
Der Hacker „888“ ist auf PwnForums ein bekannter und aktiver Nutzer, der dort sogar als Moderator fungiert . Er hat in der Vergangenheit bereits Angriffe auf Shell, Heineken, Shopify, Microsoft ANZ und Harley-Davidson behauptet
.
Erhebliche Glaubwürdigkeitsbedenken: Sowohl Sicherheitsforscher als auch frühere angebliche Opfer haben die Seriosität von „888“ infrage gestellt. Bereits im Juni 2024 behauptete derselbe Hacker, Accenture sei gehackt worden, und gab an, Daten von über 32.000 Mitarbeitern zu haben. Accenture untersuchte den Vorfall und stellte fest, dass tatsächlich nur 3 Mitarbeiterdaten (Namen und E-Mail-Adressen) betroffen waren. Die weitaus größere Behauptung wurde als falsch zurückgewiesen . Auch Microsoft ANZ äußerte im Juli 2024 Zweifel an den Behauptungen von „888“
. Das Fachportal Cyber Daily berichtete, dass der „Ruf von 888 für authentische Datenlecks infrage gestellt“ sei
.
Wesentlicher Unterschied: Der Angriff 2021 war ein bestätigter, schwerwiegender Ransomware-Vorfall durch eine große kriminelle Gruppe, der zu einer SEC-Meldung führte. Der Vorfall 2026 scheint von geringerem Ausmaß und betrifft einen bekannten Übertreiber. Dennoch bestätigte Accenture, dass es zu einem Sicherheitsvorfall kam.
Da Accenture als Top-IT-Dienstleister und Beratungsunternehmen für hunderte von Konzernen und Regierungen weltweit tätig ist, birgt jeder Vorfall systemische Risiken:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Am 6. Juli 2026 bot der Hacker „888“ auf dem Forum PwnForums angebliche 35 GB Accenture Daten (Quellcode, Zugangsdaten) zum Verkauf an.
Am 6. Juli 2026 bot der Hacker „888“ auf dem Forum PwnForums angebliche 35 GB Accenture Daten (Quellcode, Zugangsdaten) zum Verkauf an. Das angebliche Ausmaß von 35 GB und die Art der gestohlenen Daten wurden weder von Accenture noch von unabhängigen Dritten bestätigt.
Anders als der bestätigte LockBit Erpressungstrojaner Angriff 2021 handelt es sich diesmal nicht um Ransomware.