Accenture הודתה רשמית באירוע. בהודעה לאתר BleepingComputer, החברה מסרה: "אנו מודעים לעניין מבודד זה, טיפלנו במקורו. אין כל השפעה על פעילות Accenture ועל מתן השירותים ללקוחות" . מקורות נוספים אישרו כי Accenture הכירה באירוע אבטחה .
מה Accenture לא אישרה:
התוקף "888" מתואר כדמות בולטת ומוכרת בפורום PwnForums, ולפי הדיווחים אף מנהל (moderator) בפורום . התוקף טען בעבר לפריצות לחברות Shell, Heineken, Shopify, Microsoft ANZ ו-Harley-Davidson, בין היתר .
חששות אמינות קריטיים: חוקרי אבטחה וקורבנות עבר הטילו ספק ברקורד של "888". ביוני 2024, אותו תוקף טען שפרץ ל-Accenture וגנב מידע על 32,826 עובדים — אך Accenture חקרה ומצאה שרק 3 עובדים (שמות וכתובות דוא"ל) נפגעו בפועל, והגדירה את הטענה הרחבה כשקרית . Microsoft ANZ העלתה ספקות דומים לגבי טענותיו של "888" ביולי 2024 . Cyber Daily דיווח ש"המוניטין של 888 בהדלפות מידע אותנטיות הוטל בספק" .
| היבט | מתקפת LockBit 2021 | פרצת "888" 2026 |
|---|---|---|
| סוג התקיפה | כופרה (LockBit 2.0) | גניבת מידע / רישום למכירה בפורום (ללא כופרה) |
| התוקף | כנופיית LockBit | תוקף בודד "888" |
| מידע שנטען | 6 TB מידע; כופר של 50M$ | 35 GB קוד מקור + אישורים |
| דרישת כופר | 50 מיליון דולר (Accenture לא שילמה) | אין כופר — מוצע למכירה בפורום |
| השפעה על לקוחות | LockBit טען מאוחר יותר שפרץ ללקוח שדה תעופה באמצעות אישורי Accenture; Accenture הכחישה זאת | Accenture: אין השפעה על מערכות הלקוחות |
| תגובת Accenture | בודדה שרתים פגועים, שחזרה מגיבויים | טופל מקור האירוע, תואר כ"מבודד" |
| פרסום המידע? | LockBit פרסמה חלק מהקבצים הגנובים | מידע מוצע למכירה; לא אושר פרסום |
| דיווח ל-SEC | Accenture דיווחה בהמשך ל-SEC ואישרה ש"מידע קנייני" נגנב | עדיין לא זוהה דיווח ל-SEC |
| סטטוס אימות | הסחיטה הייתה אמיתית; מידע קנייני אכן נלקח (לפי דיווח SEC) | אירוע אושר; היקף וסוגי הנתונים לא אומתו |
הבדל מרכזי: מתקפת 2021 הייתה אירוע כופרה חמור, מאומת, על ידי כנופיה גדולה, שהוביל לדיווח ל-SEC. אירוע 2026 נראה בהיקף נמוך יותר וכולל תוקף ידוע בניפוח טענות, למרות ש-Accenture אישרה שאכן אירעה פריצה כלשהי.
מכיוון ש-Accenture היא ספקית שירותי IT וייעוץ מדרגה ראשונה למאות תאגידים וממשלות ברחבי העולם, כל פריצה נושאת סיכון מערכתי: