A Accenture reconheceu publicamente o incidente. Em uma declaração ao site BleepingComputer, a empresa disse: "Estamos cientes deste assunto isolado e remediamos sua origem. Não há impacto nas operações e na prestação de serviços da Accenture" . Múltiplas outras fontes confirmaram que a Accenture reconheceu um incidente de segurança .
O que a Accenture não confirmou:
O ator de ameaças "888" é descrito como uma figura proeminente e bem conhecida no PwnForums, sendo também moderador do fórum . O ator já reivindicou violações anteriores na Shell, Heineken, Shopify, Microsoft ANZ e Harley-Davidson, entre outras .
Preocupações críticas de credibilidade: Pesquisadores de segurança e vítimas anteriores questionam o histórico de "888". Em junho de 2024, o mesmo ator afirmou ter violado a Accenture e roubado dados de 32.826 funcionários — mas a Accenture investigou e descobriu que apenas 3 funcionários tiveram seus dados (nomes e endereços de e-mail) realmente afetados, classificando a alegação mais ampla como falsa . A Microsoft ANZ também levantou dúvidas sobre as alegações de "888" em julho de 2024 . O site Cyber Daily informou que "a reputação de 888 por vazamentos de dados autênticos foi questionada" .
| Aspecto | Ataque LockBit de 2021 | Violação "888" de 2026 |
|---|---|---|
| Tipo de ataque | Ransomware (LockBit 2.0) | Roubo de dados / venda em fórum (sem ransomware) |
| Atacante | Gangue de ransomware LockBit | Ator de ameaças individual "888" |
| Dados alegados | 6 TB de dados; resgate de US$ 50M | 35 GB de código-fonte + credenciais |
| Resgate exigido | US$ 50 milhões (Accenture não pagou) | Nenhum resgate — oferecido para venda em fórum |
| Impacto no cliente | LockBit posteriormente alegou ter violado um cliente aeroportuário usando credenciais roubadas da Accenture; Accenture negou | Accenture diz não haver impacto nos sistemas dos clientes |
| Resposta da Accenture | Conteve, isolou servidores, restaurou a partir de backups | Remediou a origem, descrito como "isolado" |
| Dados publicados? | LockBit publicou alguns arquivos roubados | Dados listados para venda; não confirmada a publicação |
| Arquivamento na SEC | Accenture posteriormente arquivou na SEC confirmando que "informações proprietárias" foram extraídas | Nenhum arquivamento na SEC identificado ainda |
| Status de verificação | A extorsão era real; dados proprietários foram de fato levados (conforme arquivamento na SEC) | Incidente confirmado; escala e tipos de dados não verificados |
Diferença chave: O ataque de 2021 foi um incidente de ransomware confirmado e de alta gravidade por um grupo criminoso importante que levou a uma divulgação à SEC. O incidente de 2026 parece ser de menor escala e envolve um conhecido exagerador com um histórico de alegações infladas, embora a Accenture tenha confirmado que alguma violação ocorreu.
Como a Accenture é um provedor de serviços de TI e consultoria de nível um para centenas de empresas e governos em todo o mundo, qualquer violação carrega um risco sistêmico: