Accenture ने सार्वजनिक रूप से इस घटना को स्वीकार किया। BleepingComputer को दिए बयान में कंपनी ने कहा: "हम इस पृथक मामले से अवगत हैं और हमने इसके स्रोत को ठीक कर लिया है। Accenture के संचालन और सेवा वितरण पर कोई प्रभाव नहीं पड़ा है" । कई अन्य स्रोतों ने भी Accenture द्वारा सुरक्षा घटना की पुष्टि किए जाने की खबर दी ।
Accenture ने किन बातों की पुष्टि नहीं की:
थ्रेट एक्टर '888' को PwnForums पर एक प्रमुख और जाना-माना चेहरा बताया जाता है, जो कथित तौर पर फोरम का मॉडरेटर भी है । यह हैकर पहले Shell, Heineken, Shopify, Microsoft ANZ और Harley-Davidson जैसी कंपनियों की ब्रीच का दावा कर चुका है ।
विश्वसनीयता पर बड़ा सवाल: सुरक्षा शोधकर्ताओं और पिछले पीड़ितों ने '888' के ट्रैक रिकॉर्ड पर सवाल उठाए हैं। जून 2024 में इसी हैकर ने Accenture का 32,826 कर्मचारियों का डेटा चुराने का दावा किया था, लेकिन Accenture की जांच में सिर्फ 3 कर्मचारियों के नाम और ईमेल ही प्रभावित पाए गए, जिसे कंपनी ने झूठा बताया । Microsoft ANZ ने भी जुलाई 2024 में '888' के दावों पर संदेह जताया था । Cyber Daily ने रिपोर्ट किया कि '888 की प्रामाणिक डेटा लीक के लिए प्रतिष्ठा पर सवाल उठाए गए हैं' ।
| पहलू | 2021 LockBit हमला | 2026 '888' ब्रीच |
|---|---|---|
| हमले का प्रकार | रैनसमवेयर (LockBit 2.0) | डेटा चोरी / फोरम पर बिक्री की लिस्टिंग (कोई रैनसमवेयर नहीं) |
| हमलावर | LockBit रैनसमवेयर गैंग | एकल थ्रेट एक्टर '888' |
| दावा किया गया डेटा | 6 TB डेटा; $50M फिरौती | 35 GB सोर्स कोड + क्रेडेंशियल्स |
| फिरौती की मांग | $50 मिलियन (Accenture ने भुगतान नहीं किया) | कोई फिरौती नहीं — फोरम पर बिक्री के लिए रखा |
| क्लाइंट पर प्रभाव | LockBit ने दावा किया कि Accenture के क्रेडेंशियल्स से एयरपोर्ट क्लाइंट को हैक किया; Accenture ने इनकार किया | Accenture का कहना है क्लाइंट सिस्टम पर कोई प्रभाव नहीं |
| Accenture की प्रतिक्रिया | सर्वर को अलग किया, बैकअप से रीस्टोर किया | स्रोत को ठीक किया, 'पृथक' बताया |
| डेटा प्रकाशित? | LockBit ने कुछ चुराई फाइलें पब्लिश कीं | डेटा बिक्री के लिए लिस्ट किया गया; प्रकाशन की पुष्टि नहीं |
| SEC फाइलिंग | Accenture ने बाद में SEC में 'मालिकाना जानकारी' चुराए जाने की पुष्टि की | अभी तक कोई SEC फाइलिंग नहीं |
| पुष्टि की स्थिति | जबरन वसूली वास्तविक थी; मालिकाना डेटा वास्तव में लिया गया (SEC फाइलिंग के अनुसार) | घटना की पुष्टि; पैमाना और डेटा के प्रकार अप्रमाणित |
मुख्य अंतर: 2021 का हमला एक बड़े अपराधी समूह द्वारा किया गया एक पुष्ट, उच्च-गंभीरता वाला रैनसमवेयर हमला था, जिसके कारण SEC खुलासा हुआ। 2026 की घटना पैमाने में छोटी लगती है और इसमें एक ज्ञात अतिरंजना करने वाला शामिल है, हालांकि Accenture ने कुछ ब्रीच होने की पुष्टि जरूर की।
क्योंकि Accenture दुनिया भर में सैकड़ों निगमों और सरकारों के लिए एक टियर-वन IT सेवा और कंसल्टिंग प्रदाता है, कोई भी ब्रीच सिस्टमिक जोखिम पैदा करता है: