Accenture ha riconosciuto pubblicamente l'incidente. In una dichiarazione a BleepingComputer, l'azienda ha dichiarato: 'Siamo a conoscenza di questa questione isolata e ne abbiamo risolto la causa. Non c'è alcun impatto sulle operazioni e sull'erogazione dei servizi di Accenture' . Numerose altre fonti hanno confermato che Accenture ha riconosciuto un incidente di sicurezza .
Cosa Accenture non ha confermato:
L'attore minaccioso '888' è descritto come una figura di spicco e ben nota su PwnForums, e risulta essere anche un moderatore del forum . In passato, lo stesso attore ha rivendicato violazioni ai danni di Shell, Heineken, Shopify, Microsoft ANZ e Harley-Davidson, tra gli altri .
Criticità fondamentali sulla credibilità: Ricercatori di sicurezza e vittime passate hanno messo in dubbio l'affidabilità di '888'. Nel giugno 2024, lo stesso attore aveva affermato di aver violato Accenture e rubato i dati di 32.826 dipendenti, ma Accenture aveva indagato e scoperto che erano stati effettivamente coinvolti solo 3 dipendenti (nomi e indirizzi email), definendo falsa l'affermazione più ampia . Microsoft ANZ ha sollevato dubbi simili sulle affermazioni di '888' nel luglio 2024 . Cyber Daily ha riportato che 'la reputazione di 888 per fughe di dati autentiche è stata messa in discussione' .
| Aspetto | Attacco LockBit 2021 | Violazione '888' 2026 |
|---|---|---|
| Tipo di attacco | Ransomware (LockBit 2.0) | Furto di dati / vendita su forum (nessun ransomware) |
| Attaccante | Gang ransomware LockBit | Attore individuale '888' |
| Dati rivendicati | 6 TB di dati; riscatto di 50 milioni di dollari | 35 GB di codice sorgente + credenziali |
| Riscatto richiesto | 50 milioni di dollari (Accenture non pagò) | Nessun riscatto — offerti in vendita sul forum |
| Impatto sui clienti | LockBit sostenne di aver violato un aeroporto cliente usando credenziali Accenture; Accenture lo negò | Accenture dichiara nessun impatto sui sistemi clienti |
| Risposta di Accenture | Contenimento, isolamento dei server, ripristino da backup | Risolta la causa, descritto come 'isolato' |
| Dati pubblicati? | LockBit pubblicò alcuni file rubati | Dati elencati per la vendita; non confermata la pubblicazione |
| Denuncia alla SEC | Accenture in seguito presentò una denuncia alla SEC confermando l'estrazione di 'informazioni proprietarie' | Nessuna denuncia alla SEC identificata finora |
| Stato della verifica | L'estorsione era reale; i dati proprietari furono effettivamente presi (secondo la denuncia SEC) | Incidente confermato; portata e tipi di dati non verificati |
Differenza chiave: L'attacco del 2021 è stato un incidente ransomware confermato e di alta gravità da parte di un importante gruppo criminale che ha portato a una divulgazione alla SEC. L'incidente del 2026 sembra di portata inferiore e coinvolge un noto esageratore con una storia di affermazioni gonfiate, sebbene Accenture abbia confermato che si è verificata una violazione.
Poiché Accenture è un fornitore di servizi IT e consulenza di primo livello per centinaia di aziende e governi in tutto il mondo, qualsiasi violazione comporta un rischio sistemico: