Accenture myönsi tapahtuneen julkisesti. Yhtiö kertoi BleepingComputerille: ”Olemme tietoisia tästä eristetystä tapauksesta ja olemme korjanneet sen lähteen. Tapauksella ei ole vaikutusta Accenturen toimintaan tai palvelutoimitukseen” . Useat muut lähteet vahvistivat Accenturen tunnustaneen tietoturvaloukkauksen .
Mitä Accenture ei vahvistanut:
Uhkaaja ”888” on kuvailtu PwnForumsin tunnetuksi ja vaikutusvaltaiseksi hahmoksi, joka toimii myös foorumin moderaattorina . Hän on väittänyt murtautuneensa aiemmin muun muassa Shellin, Heinekenin, Shopifyn, Microsoft ANZ:n ja Harley-Davidsonin järjestelmiin .
Kriittisiä uskottavuusongelmia: Kyberturvallisuustutkijat ja aiemmat uhrit ovat kyseenalaistaneet ”888”:n väitteet. Kesäkuussa 2024 sama uhkaaja väitti varastaneensa Accenturelta 32 826 työntekijän tiedot – mutta Accenturen tutkimuksessa kävi ilmi, että vain 3 työntekijän tiedot (nimet ja sähköpostiosoitteet) olivat todellisuudessa vaarantuneet. Yhtiö kutsui laajempaa väitettä valheelliseksi . Microsoft ANZ esitti vastaavia epäilyjä heinäkuussa 2024 . Cyber Daily raportoi, että ”888:n maine aitojen tietovuotojen julkaisijana on asetettu kyseenalaiseksi” .
| Ominaisuus | Vuoden 2021 LockBit-hyökkäys | Vuoden 2026 ”888”-murto |
|---|---|---|
| Hyökkäystyyppi | Kiristysohjelma (LockBit 2.0) | Tietovarkaus / myyntilistaus foorumilla (ei kiristysohjelmaa) |
| Hyökkääjä | LockBit-kiristysohjelmajengi | Yksittäinen uhkaaja ”888” |
| Väitetty datamäärä | 6 TB dataa; 50 miljoonan dollarin lunnaat | 35 Gt lähdekoodia ja tunnistetietoja |
| Lunnasvaatimus | 50 miljoonaa dollaria (Accenture ei maksanut) | Ei lunnaita – tarjottu myyntiin foorumilla |
| Vaikutus asiakkaisiin | LockBit väitti myöhemmin murtautuneensa Accenturen tunnistetietojen avulla lentoasema-asiakkaan järjestelmään; Accenture kiisti tämän | Accenturen mukaan ei vaikutusta asiakasjärjestelmiin |
| Accenturen vastaus | Eristys, eristetyt palvelimet, palautus varmuuskopioista | Korjasi lähteen, kuvaili ”eristetyksi” |
| Tietojen julkaisu? | LockBit julkaisi osan varastetuista tiedostoista | Tietoja tarjottu myyntiin; ei vahvistusta julkaisusta |
| SEC-ilmoitus | Accenture teki myöhemmin SEC-ilmoituksen, jossa vahvistettiin ”yrityksen omaisuustietojen” varastaminen | SEC-ilmoitusta ei ole toistaiseksi tehty |
| Vahvistustilanne | Kiristys oli todellista; yrityksen omaisuustietoja vietiin (SEC-ilmoituksen mukaan) | Tapahtuma vahvistettu; laajuus ja tietotyypit vahvistamattomia |
Keskeinen ero: Vuoden 2021 hyökkäys oli vahvistettu, vakava kiristysohjelmatapaus, jonka takana oli tunnettu rikollisryhmä ja joka johti SEC-ilmoitukseen. Vuoden 2026 tapaus vaikuttaa pienimuotoisemmalta ja liittyy tunnettuun liioittelijaan, jolla on taipumusta paisutella väitteitään, vaikka Accenture vahvistikin jonkinlaisen murron tapahtuneen.
Koska Accenture on tason 1 IT-palvelu- ja konsultointiyhtiö, joka palvelee satoja yrityksiä ja hallituksia maailmanlaajuisesti, jokainen murto aiheuttaa systeemisen riskin: