Accenture gick offentligt ut och kommenterade händelsen. I ett uttalande till BleepingComputer sade företaget: "Vi känner till denna isolerade händelse och har åtgärdat dess källa. Det påverkar inte Accentures verksamhet eller tjänsteleverans" . Flera källor bekräftade att Accenture erkände att en säkerhetsincident inträffat .
Vad Accenture inte bekräftade:
Hotaktören 888 är en välkänd figur på PwnForums och uppges vara moderator på forumet . Aktören har tidigare hävdat intrång hos bland andra Shell, Heineken, Shopify, Microsoft ANZ och Harley-Davidson .
Avgörande trovärdighetsproblem: Säkerhetsforskare och tidigare offer har ifrågasatt 888:s meritlista. I juni 2024 påstod samma aktör att de hade brutit sig in hos Accenture och stulit uppgifter om 32 826 anställda – men Accenture utredde och fann att endast 3 anställdas uppgifter (namn och e-postadresser) faktiskt hade påverkats, och avfärdade det bredare påståendet som falskt . Microsoft ANZ uttryckte liknande tvivel om 888:s påståenden i juli 2024 . Cyber Daily rapporterade att "888:s rykte för äkta dataläckage har ifrågasatts" .
| Aspekt | LockBit-attacken 2021 | 888-intrånget 2026 |
|---|---|---|
| Attacktyp | Ransomware (LockBit 2.0) | Stöld av data / försäljning på forum (ingen ransomware) |
| Angripare | LockBit-gänget | Enskild hotaktör (888) |
| Påstådd mängd data | 6 TB data; Lösenkrav på 50 MUSD | 35 GB källkod + autentiseringsnycklar |
| Lösenkrav | 50 miljoner dollar (Accenture betalade inte) | Inget lösenkrav – data erbjöds till försäljning på forum |
| Påverkan på kunder | LockBit påstod sig ha brutit sig in hos en flygplatskund med hjälp av stulna Accenture-uppgifter; Accenture förnekade | Accenture uppger att det inte påverkar kundsystem |
| Accentures respons | Isolerade servrar, återställde från backup | Åtgärdade källan, beskrevs som "isolerad" |
| Data publicerad? | LockBit publicerade en del stulna filer | Data listad för försäljning; ej bekräftat publicerad |
| SEC-anmälan | Accenture lämnade senare in en anmälan till SEC där man bekräftade att "ägd information" hade hämtats ut | Ingen SEC-anmälan har identifierats ännu |
| Verifieringsstatus | Utpressningen var verklig; ägd information togs verkligen (enligt SEC-anmälan) | Incident bekräftad; omfattning och datatyper overifierade |
Viktig skillnad: Attacken 2021 var en bekräftad, allvarlig ransomware-incident av en större kriminell grupp som ledde till en SEC-anmälan. Incidenten 2026 verkar vara mindre i omfattning och involverar en känd överdramatiserare med en historia av överdrivna påståenden, även om Accenture bekräftade att någon form av intrång inträffat.
Eftersom Accenture är en av de största IT-tjänste- och konsultleverantörerna till hundratals företag och regeringar globalt, innebär varje intrång en systemrisk: