Accenture secara publik mengakui insiden tersebut. Dalam pernyataan kepada BleepingComputer, perusahaan mengatakan: "Kami mengetahui masalah yang terisolasi ini, dan kami telah memperbaiki sumbernya. Tidak ada dampak pada operasi dan pengiriman layanan Accenture" . Beberapa sumber lain mengonfirmasi bahwa Accenture mengakui adanya insiden keamanan .
Apa yang tidak dikonfirmasi Accenture:
Aktor ancaman "888" digambarkan sebagai tokoh terkemuka dan terkenal di PwnForums, dan dilaporkan juga menjadi moderator di forum tersebut . Aktor ini sebelumnya pernah mengklaim peretasan terhadap Shell, Heineken, Shopify, Microsoft ANZ, dan Harley-Davidson, antara lain .
Masalah kredibilitas yang kritis: Para peneliti keamanan dan korban sebelumnya telah mempertanyakan rekam jejak "888". Pada Juni 2024, aktor yang sama mengklaim telah membobol Accenture dan mencuri data 32.826 karyawan — tetapi Accenture menyelidiki dan menemukan hanya data 3 karyawan (nama dan alamat email) yang benar-benar terpengaruh, menyebut klaim yang lebih luas itu palsu . Microsoft ANZ juga menyatakan keraguan atas klaim "888" pada Juli 2024 . Cyber Daily melaporkan bahwa "reputasi '888' untuk kebocoran data asli telah dipertanyakan" .
| Aspek | Serangan LockBit 2021 | Kebocoran "888" 2026 |
|---|---|---|
| Jenis serangan | Ransomware (LockBit 2.0) | Pencurian data / daftar jual forum (tanpa ransomware) |
| Pelaku | Geng ransomware LockBit | Aktor ancaman individu "888" |
| Data yang diklaim | 6 TB data; tebusan $50M | 35 GB kode sumber + kredensial |
| Tebusan yang diminta | $50 juta (Accenture tidak membayar) | Tidak ada tebusan — ditawarkan untuk dijual di forum |
| Dampak pada klien | LockBit kemudian mengklaim membobol klien bandara menggunakan kredensial Accenture yang dicuri; Accenture membantahnya | Accenture mengatakan tidak ada dampak pada sistem klien |
| Tanggapan Accenture | Mengandung server yang terisolasi, memulihkan dari cadangan | Memperbaiki sumbernya, digambarkan "terisolasi" |
| Data dipublikasikan? | LockBit mempublikasikan beberapa file curian | Data terdaftar untuk dijual; belum dikonfirmasi dipublikasikan |
| Pengajuan SEC | Accenture kemudian mengajukan ke SEC yang mengonfirmasi "informasi milik perusahaan" diambil | Belum ada pengajuan SEC yang teridentifikasi |
| Status verifikasi | Pemerasan itu nyata; data milik perusahaan memang diambil (sesuai pengajuan SEC) | Insiden dikonfirmasi; skala dan jenis data belum diverifikasi |
Perbedaan utama: Serangan tahun 2021 adalah insiden ransomware yang dikonfirmasi berkepanjangan tinggi oleh kelompok kriminal besar yang mengarah ke pengungkapan SEC. Insiden tahun 2026 tampaknya berskala lebih kecil dan melibatkan seorang pembesar-besar yang dikenal dengan riwayat klaim yang dibesar-besarkan, meskipun Accenture memang mengonfirmasi telah terjadi kebocoran.
Karena Accenture adalah penyedia layanan TI dan konsultasi tingkat atas bagi ratusan perusahaan dan pemerintah di seluruh dunia, setiap kebocoran membawa risiko sistemik: