Accenture heeft het incident publiekelijk erkend. In een verklaring aan BleepingComputer zei het bedrijf: 'We zijn op de hoogte van deze geïsoleerde kwestie en hebben de bron ervan verholpen. Er is geen impact op de bedrijfsvoering en dienstverlening van Accenture' . Meerdere andere bronnen bevestigden dat Accenture een beveiligingsincident erkende .
Wat Accenture niet bevestigde:
Dreigingsactor '888' staat bekend als een prominente en bekende figuur op PwnForums en zou ook moderator zijn van het forum . De actor beweerde eerder inbraken bij Shell, Heineken, Shopify, Microsoft ANZ en Harley-Davidson, onder andere .
Kritieke geloofwaardigheidsproblemen: Beveiligingsonderzoekers en eerdere slachtoffers hebben de staat van dienst van '888' in twijfel getrokken. In juni 2024 beweerde dezelfde actor dat hij Accenture had binnengedrongen en gegevens van 32.826 medewerkers had gestolen – maar Accenture onderzocht dit en vond dat slechts 3 medewerkers (namen en e-mailadressen) daadwerkelijk waren getroffen, en noemde de bredere claim onjuist . Microsoft ANZ uitte in juli 2024 ook twijfels over de beweringen van '888' . Cyber Daily meldde dat '888's reputatie voor authentieke datalekken in twijfel is getrokken' .
| Aspect | LockBit-aanval 2021 | Inbreuk '888' 2026 |
|---|---|---|
| Aanvalstype | Ransomware (LockBit 2.0) | Diefstal / verkoop op forum (geen ransomware) |
| Aanvaller | LockBit-ransomwarebende | Individuele dreigingsactor '888' |
| Geclaimde gegevens | 6 TB aan gegevens; losgeld $50M | 35 GB aan broncode + inloggegevens |
| Geëist losgeld | $50 miljoen (Accenture betaalde niet) | Geen losgeld – te koop aangeboden op forum |
| Impact op klanten | LockBit beweerde later een luchthavenklant te hebben binnengedrongen met gestolen Accenture-inloggegevens; Accenture ontkende dit | Accenture zegt geen impact op klantsystemen |
| Reactie Accenture | Geïsoleerd, servers in quarantaine, hersteld vanaf back-ups | Bron verholpen, omschreven als 'geïsoleerd' |
| Gegevens gepubliceerd? | LockBit publiceerde enkele gestolen bestanden | Gegevens te koop aangeboden; niet bevestigd dat ze zijn gepubliceerd |
| SEC-melding | Accenture diende later een SEC-melding in waarin 'propriëtaire informatie' werd bevestigd | Nog geen SEC-melding geïdentificeerd |
| Verificatiestatus | Afpersing was echt; propriëtaire gegevens waren inderdaad buitgemaakt (volgens SEC-melding) | Incident bevestigd; schaal en datatypes onbevestigd |
Belangrijkste verschil: De aanval in 2021 was een bevestigd, ernstig ransomware-incident door een grote criminele groepering dat leidde tot een SEC-openbaarmaking. Het incident in 2026 lijkt kleiner van schaal en betreft een bekende overdrijver met een geschiedenis van opgeblazen claims, hoewel Accenture wel degelijk een inbreuk heeft bevestigd.
Omdat Accenture een toonaangevende IT-dienstverlener en consultancy is voor honderden bedrijven en overheden wereldwijd, brengt elke inbreuk systeemrisico's met zich mee: