Accenture reagierte auf die Vorfälle und bestätigte gegenüber dem Portal BleepingComputer: „Uns ist dieser isolierte Vorfall bekannt, und wir haben die Ursache behoben. Es gibt keine Auswirkungen auf den Betrieb oder die Dienstleistungserbringung von Accenture“ . Auch andere Quellen berichten, dass Accenture den Vorfall bestätigt hat .
Was Accenture nicht bestätigt hat:
Der Hacker „888“ ist auf PwnForums ein bekannter und aktiver Nutzer, der dort sogar als Moderator fungiert . Er hat in der Vergangenheit bereits Angriffe auf Shell, Heineken, Shopify, Microsoft ANZ und Harley-Davidson behauptet .
Erhebliche Glaubwürdigkeitsbedenken: Sowohl Sicherheitsforscher als auch frühere angebliche Opfer haben die Seriosität von „888“ infrage gestellt. Bereits im Juni 2024 behauptete derselbe Hacker, Accenture sei gehackt worden, und gab an, Daten von über 32.000 Mitarbeitern zu haben. Accenture untersuchte den Vorfall und stellte fest, dass tatsächlich nur 3 Mitarbeiterdaten (Namen und E-Mail-Adressen) betroffen waren. Die weitaus größere Behauptung wurde als falsch zurückgewiesen . Auch Microsoft ANZ äußerte im Juli 2024 Zweifel an den Behauptungen von „888“ . Das Fachportal Cyber Daily berichtete, dass der „Ruf von 888 für authentische Datenlecks infrage gestellt“ sei .
| Aspekt | LockBit-Angriff 2021 | „888“-Vorfall 2026 |
|---|---|---|
| Angriffsart | Ransomware (LockBit 2.0) | Datendiebstahl / Verkaufsangebot im Forum (keine Erpressung) |
| Angreifer | LockBit-Erpresserbande | Einzelner Hacker „888“ |
| Behauptete Datenmenge | 6 TB Daten; 50 Mio. $ Lösegeld | 35 GB Quellcode + Zugangsdaten |
| Lösegeldforderung | 50 Millionen Dollar (Accenture zahlte nicht) | Kein Lösegeld – Angebot auf Forum |
| Auswirkungen auf Kunden | LockBit behauptete später, mit Accenture-Zugangsdaten einen Flughafen-Kunden kompromittiert zu haben; Accenture bestritt dies | Accenture: keine Auswirkungen auf Kundensysteme |
| Reaktion von Accenture | Eingedämmt, isolierte Server, Wiederherstellung aus Backups | Ursache behoben, als „isoliert“ bezeichnet |
| Daten veröffentlicht? | LockBit veröffentlichte einige Dateien | Daten zum Verkauf angeboten; Veröffentlichung nicht bestätigt |
| SEC-Meldung | Accenture meldete später der US-Börsenaufsicht SEC, dass „proprietäre Informationen“ abgeflossen seien | Bislang keine SEC-Meldung bekannt |
| Stand der Aufklärung | Erpressung war echt; proprietäre Daten wurden tatsächlich entwendet (laut SEC) | Vorfall bestätigt; Umfang und Datenart unbestätigt |
Wesentlicher Unterschied: Der Angriff 2021 war ein bestätigter, schwerwiegender Ransomware-Vorfall durch eine große kriminelle Gruppe, der zu einer SEC-Meldung führte. Der Vorfall 2026 scheint von geringerem Ausmaß und betrifft einen bekannten Übertreiber. Dennoch bestätigte Accenture, dass es zu einem Sicherheitsvorfall kam.
Da Accenture als Top-IT-Dienstleister und Beratungsunternehmen für hunderte von Konzernen und Regierungen weltweit tätig ist, birgt jeder Vorfall systemische Risiken: