Accenture har offentlig erkjent hendelsen. I en uttalelse til BleepingComputer sa selskapet: 'Vi er klar over denne isolerte saken, og vi har utbedret kilden. Det er ingen konsekvenser for Accentures drift eller tjenestelevering' . Flere andre kilder bekrefter at Accenture har erkjent en sikkerhetshendelse .
Det Accenture ikke har bekreftet:
Trusselaktøren '888' beskrives som en fremtredende og velkjent figur på PwnForums, og skal også være moderator på forumet . Aktøren har tidligere hevdet å ha brutt seg inn hos Shell, Heineken, Shopify, Microsoft ANZ og Harley-Davidson, blant andre .
Kritiske troverdighetsproblemer: Sikkerhetsforskere og tidligere ofre har stilt spørsmål ved '888's rykte. I juni 2024 hevdet samme aktør å ha brutt seg inn hos Accenture og stjålet data om 32.826 ansatte – men Accenture undersøkte saken og fant kun 3 ansattes data (navn og e-postadresser) som faktisk var berørt, og kalte den større påstanden falsk . Microsoft ANZ stilte seg også tvilende til '888's påstander i juli 2024 . Cyber Daily rapporterte at '888's rykte for autentiske datalekkasjer har blitt stilt spørsmål ved' .
| Aspekt | LockBit-angrepet i 2021 | '888'-bruddet i 2026 |
|---|---|---|
| Angrepstype | Løsepengevirus (LockBit 2.0) | Datatyveri / forum-salgsoppføring (ingen løsepengevirus) |
| Angriper | LockBit-gjengen | Individuell trusselaktør '888' |
| Påståtte data | 6 TB data; løsepenger på 50 millioner dollar | 35 GB kildekode og påloggingsdetaljer |
| Løsepengekrav | 50 millioner dollar (Accenture betalte ikke) | Ingen løsepenger – tilbys for salg på forum |
| Kundepåvirkning | LockBit hevdet senere å ha brutt seg inn hos en flyplasskunde ved hjelp av stjålne Accenture-innlogginger; Accenture benektet dette | Accenture sier ingen påvirkning på kundesystemer |
| Accentures respons | Isolerte, avgrensede servere, gjenopprettet fra sikkerhetskopier | Utbedret kilden, beskrevet som 'isolert' |
| Data publisert? | LockBit publiserte noen stjålne filer | Data lagt ut for salg; ikke bekreftet publisert |
| SEC-innlevering | Accenture innleverte senere til SEC og bekreftet at 'proprietær informasjon' var hentet ut | Ingen SEC-innlevering identifisert ennå |
| Verifikasjonsstatus | Utpressingen var reell; proprietære data ble faktisk tatt (ifølge SEC-innlevering) | Hendelse bekreftet; omfang og datatyper ubekreftet |
Hovedforskjell: Angrepet i 2021 var en bekreftet, alvorlig løsepengevirus-hendelse utført av en stor kriminell gruppe som førte til en SEC-innlevering. Hendelsen i 2026 ser ut til å være av mindre omfang og involverer en kjent skrytepave med en historie med overdrevne påstander, selv om Accenture bekreftet at et brudd fant sted.
Siden Accenture er en tier-1 IT-tjeneste- og konsulentleverandør til hundrevis av selskaper og myndigheter over hele verden, bærer ethvert brudd med seg systemisk risiko: