Accenture a publiquement reconnu l'incident. Dans une déclaration à BleepingComputer, l'entreprise a indiqué : « Nous avons connaissance de cet incident isolé, et nous en avons corrigé la source. Il n'y a aucun impact sur les opérations d'Accenture et la prestation de services » . Plusieurs autres sources ont confirmé qu'Accenture avait reconnu un incident de sécurité
.
Ce qu'Accenture n'a pas confirmé :
L'acteur malveillant « 888 » est décrit comme une figure connue et importante sur PwnForums, où il serait également modérateur . Il a déjà revendiqué des intrusions chez Shell, Heineken, Shopify, Microsoft ANZ et Harley-Davidson, entre autres
.
Problèmes majeurs de crédibilité : Des chercheurs en sécurité et des victimes passées ont mis en doute le bilan de « 888 ». En juin 2024, le même acteur affirmait avoir piraté Accenture et volé les données de 32 826 employés. Mais après enquête, Accenture n'a trouvé que 3 employés (noms et adresses e-mail) réellement concernés, qualifiant la revendication plus large de fausse . Microsoft ANZ a également émis des doutes sur les allégations de « 888 » en juillet 2024
. Cyber Daily a rapporté que « la réputation de 888 en matière de fuites de données authentiques est remise en question »
.
Différence clé : L'attaque de 2021 était un incident de rançongiciel confirmé et de haute sévérité par un groupe criminel majeur, ayant conduit à une divulgation à la SEC. L'incident de 2026 semble de moindre ampleur et implique un exagérateur connu, même si Accenture a bien confirmé une intrusion.
Parce qu'Accenture est un prestataire de services IT et de conseil de premier plan pour des centaines d'entreprises et de gouvernements dans le monde, toute fuite comporte un risque systémique :