Accenture publicznie przyznało, że doszło do incydentu. W oświadczeniu dla portalu BleepingComputer firma napisała: "Jesteśmy świadomi tego odosobnionego zdarzenia i usunęliśmy jego źródło. Nie ma ono wpływu na działalność operacyjną Accenture ani świadczenie usług" . Kilka innych źródeł potwierdziło, że Accenture przyznało się do naruszenia bezpieczeństwa .
Czego Accenture nie potwierdziło:
Threat actor "888" jest opisywany jako wyraźna i dobrze znana postać na forum PwnForums, podobno pełni też funkcję moderatora . W przeszłości przypisywał sobie włamania do Shell, Heineken, Shopify, Microsoft ANZ i Harley-Davidson .
Kluczowe wątpliwości co do wiarygodności: Eksperci ds. bezpieczeństwa i wcześniejsze ofiary kwestionują wiarygodność "888". W czerwcu 2024 r. ten sam haker twierdził, że włamał się do Accenture i ukradł dane 32 826 pracowników – ale Accenture po zbadaniu sprawy ustaliło, że faktycznie ujawniono dane tylko 3 pracowników (imiona i adresy e-mail), uznając szersze twierdzenia za fałszywe . Microsoft ANZ również wyraził wątpliwości co do twierdzeń "888" w lipcu 2024 r. . Cyber Daily poinformowało, że "reputacja '888' w zakresie autentycznych wycieków danych została zakwestionowana" .
| Aspekt | Atak LockBit w 2021 r. | Naruszenie "888" w 2026 r. |
|---|---|---|
| Typ ataku | Ransomware (LockBit 2.0) | Kradzież danych / sprzedaż na forum (brak ransomware) |
| Sprawca | Gang ransomware LockBit | Pojedynczy aktor "888" |
| Dane rzekomo skradzione | 6 TB danych; okup 50 mln USD | 35 GB kodu źródłowego + dane uwierzytelniające |
| Żądany okup | 50 mln USD (Accenture nie zapłaciło) | Brak okupu – oferowane na sprzedaż na forum |
| Wpływ na klientów | LockBit twierdził później, że użył danych Accenture do włamania do klienta (lotniska); Accenture zaprzeczyło | Accenture twierdzi, że nie ma wpływu na systemy klientów |
| Reakcja Accenture | Odizolowanie serwerów, przywrócenie z kopii zapasowych | Usunięcie źródła, opisane jako "odosobnione" |
| Publikacja danych? | LockBit opublikował część plików | Dane wystawione na sprzedaż; nie potwierdzono publikacji |
| Zgłoszenie do SEC | Accenture później złożyło zgłoszenie do SEC potwierdzające wyciek "informacji zastrzeżonych" | Nie zidentyfikowano jeszcze zgłoszenia do SEC |
| Status weryfikacji | Wymuszenie było realne; dane rzeczywiście skradziono (wg SEC) | Incydent potwierdzony; skala i rodzaj danych niezweryfikowane |
Kluczowa różnica: Atak z 2021 r. był potwierdzonym incydentem ransomware o wysokiej dotkliwości, przeprowadzonym przez główną grupę przestępczą, który doprowadził do ujawnienia SEC. Incydent z 2026 r. wydaje się mieć mniejszą skalę i dotyczy znanego z wyolbrzymiania aktora, choć Accenture potwierdziło, że do pewnego naruszenia doszło.
Ponieważ Accenture jest dostawcą usług IT i konsultingowych pierwszego rzędu dla setek korporacji i rządów na całym świecie, każde naruszenie niesie ze sobą ryzyko systemowe: