Accenture secara terbuka mengakui insiden tersebut. Dalam kenyataan kepada BleepingComputer, syarikat itu berkata: "Kami menyedari perkara terpencil ini, dan kami telah membetulkan puncanya. Tiada kesan kepada operasi dan penyampaian perkhidmatan Accenture" . Pelbagai sumber lain mengesahkan bahawa Accenture mengakui insiden keselamatan .
Apa yang Accenture tidak sahkan:
Penuntut ancaman "888" digambarkan sebagai tokoh terkemuka dan terkenal di PwnForums, dilaporkan juga seorang moderator di forum tersebut . Penuntut sebelum ini pernah mendakwa pelanggaran Shell, Heineken, Shopify, Microsoft ANZ, dan Harley-Davidson, antara lain .
Kebimbangan kredibiliti kritikal: Penyelidik keselamatan dan mangsa lalu telah mempersoalkan rekod "888". Pada Jun 2024, penuntut yang sama mendakwa telah melanggar Accenture dan mencuri data 32,826 pekerja – tetapi Accenture menyiasat dan mendapati hanya 3 pekerja (nama dan alamat e-mel) sebenarnya terjejas, memanggil dakwaan yang lebih luas itu palsu . Microsoft ANZ juga menimbulkan keraguan tentang dakwaan "888" pada Julai 2024 . Cyber Daily melaporkan bahawa "reputasi 888 untuk kebocoran data tulen telah dipersoalkan" .
| Aspek | Serangan LockBit 2021 | Pelanggaran "888" 2026 |
|---|---|---|
| Jenis serangan | Ransomware (LockBit 2.0) | Kecurian data / penyenaraian jualan forum (tiada ransomware) |
| Penyerang | Kumpulan ransomware LockBit | Penuntut ancaman individu "888" |
| Data didakwa | 6 TB data; $50M tebusan | 35 GB kod sumber + kelayakan |
| Tebusan dituntut | $50 juta (Accenture tidak bayar) | Tiada tebusan – ditawarkan untuk dijual di forum |
| Kesan kepada pelanggan | LockBit kemudian mendakwa melanggar pelanggan lapangan terbang menggunakan kelayakan Accenture yang dicuri; Accenture menafikan | Accenture kata tiada kesan ke atas sistem pelanggan |
| Respons Accenture | Dibendung, pelayan diasingkan, dipulihkan dari sandaran | Membaiki punca, digambarkan sebagai "terpencil" |
| Data diterbitkan? | LockBit menerbitkan beberapa fail yang dicuri | Data disenaraikan untuk dijual; tidak disahkan diterbitkan |
| Fail SEC | Accenture kemudian memfailkan SEC mengesahkan "maklumat proprietari" diekstrak | Belum dikenal pasti fail SEC |
| Status pengesahan | Pemerasan adalah nyata; data proprietari memang diambil (setiap fail SEC) | Insiden disahkan; skala dan jenis data tidak disahkan |
Perbezaan utama: Serangan 2021 adalah insiden ransomware berisiko tinggi yang disahkan oleh kumpulan jenayah utama yang membawa kepada pendedahan SEC. Insiden 2026 kelihatan lebih kecil skopnya dan melibatkan pembesar suara terkenal yang mempunyai sejarah tuntutan melambung, walaupun Accenture memang mengesahkan beberapa pelanggaran berlaku.
Oleh kerana Accenture adalah pembekal perkhidmatan IT dan perunding peringkat utama kepada beratus-ratus syarikat dan kerajaan di seluruh dunia, sebarang pelanggaran membawa risiko sistemik: