Accenture публично признала факт инцидента. В заявлении изданию BleepingComputer компания сообщила: «Нам известно об этом изолированном инциденте, и мы устранили его источник. Это не повлияло на операции Accenture и оказание услуг клиентам» . Многие другие источники также подтвердили, что Accenture признала факт взлома .
Чего Accenture не подтвердила:
Злоумышленник «888» — известная фигура на форуме PwnForums, по некоторым данным, он также является модератором этого форума . Ранее он заявлял о взломах Shell, Heineken, Shopify, Microsoft ANZ и Harley-Davidson и других компаний .
Ключевые проблемы с доверием: Исследователи безопасности и сами компании-жертвы неоднократно ставили под сомнение его заявления. В июне 2024 года тот же хакер утверждал, что взломал Accenture и похитил данные 32 826 сотрудников, однако расследование показало, что на самом деле пострадали только 3 человека (были раскрыты их имена и адреса электронной почты) . Microsoft ANZ также выразила сомнения в достоверности заявлений «888» в июле 2024 года . Издание Cyber Daily отметило, что «репутация „888“ как поставщика подлинных утечек данных была поставлена под сомнение» .
| Характеристика | Атака LockBit в 2021 году | Утечка «888» в 2026 году |
|---|---|---|
| Тип атаки | Программа-вымогатель (LockBit 2.0) | Кража данных / продажа на форуме (без вымогателя) |
| Злоумышленник | Группировка LockBit | Одиночный хакер «888» |
| Заявленный объем данных | 6 ТБ данных; выкуп $50 млн | 35 ГБ исходного кода и учетных данных |
| Требование выкупа | $50 млн (Accenture не выплатила) | Выкуп не требовался — данные выставлены на продажу |
| Влияние на клиентов | LockBit затем заявила, что использовала украденные учетные данные Accenture для взлома клиента-аэропорта; Accenture это отрицала | Accenture заявляет, что клиентские системы не пострадали |
| Реакция Accenture | Локализация, изоляция серверов, восстановление из резервных копий | Устранение источника, инцидент охарактеризован как «изолированный» |
| Публикация данных? | LockBit опубликовала часть украденных файлов | Данные выставлены на продажу; публикация не подтверждена |
| Отчет в SEC (Комиссия по ценным бумагам и биржам США) | Accenture позднее подала отчет в SEC, подтвердив кражу «проприетарной информации» | Отчет в SEC пока не обнаружен |
| Статус проверки | Вымогательство было реальным; проприетарные данные действительно были украдены (согласно отчету SEC) | Инцидент подтвержден; масштаб и типы данных не проверены |
Ключевое отличие: Атака 2021 года была подтвержденным инцидентом с программой-вымогателем высокой степени серьезности, осуществленным крупной преступной группировкой, что привело к раскрытию информации в SEC. Инцидент 2026 года, судя по всему, имеет меньший масштаб и связан с известным хакером, склонным к преувеличениям, хотя Accenture и подтвердила факт взлома.
Поскольку Accenture является крупнейшим поставщиком IT-услуг и консалтинга для сотен корпораций и правительств по всему миру, любая утечка несет системные риски: