Accenture olayı kamuoyuna doğruladı. Şirket, BleepingComputer'a yaptığı açıklamada şunları söyledi: "Bu izole olaydan haberdarız ve kaynağını giderdik. Accenture'ın operasyonları ve hizmet sunumu üzerinde herhangi bir etki yoktur" . Birden fazla kaynak, Accenture'ın bir güvenlik olayını kabul ettiğini doğruladı .
Accenture'ın doğrulamadığı noktalar:
Tehdit aktörü '888', PwnForums'ta tanınmış ve önemli bir figür olarak tanımlanıyor; hatta forumda bir moderatör olduğu da bildiriliyor . Aktörün daha önce Shell, Heineken, Shopify, Microsoft ANZ ve Harley-Davidson dahil olmak üzere birçok şirkette ihlal iddiasında bulunduğu biliniyor .
Önemli güvenilirlik endişeleri: Güvenlik araştırmacıları ve geçmişteki kurbanlar, '888'in sicilini sorguluyor. Haziran 2024'te aynı aktör, Accenture'ı ihlal ettiğini ve 32.826 çalışana ait veriyi çaldığını iddia etmişti. Ancak Accenture'ın soruşturması, yalnızca 3 çalışanın verisinin (isim ve e-posta adresi) gerçekten etkilendiğini ve daha geniş iddianın yanlış olduğunu ortaya koydu . Microsoft ANZ de Temmuz 2024'te '888'in iddialarına şüpheyle yaklaştı . Cyber Daily, '888'in gerçek veri sızıntıları konusundaki itibarının sorgulanır hale geldiğini' bildirdi .
| Özellik | 2021 LockBit Saldırısı | 2026 '888' İhlali |
|---|---|---|
| Saldırı türü | Fidye yazılımı (LockBit 2.0) | Veri hırsızlığı / forumda satış ilanı (fidye yazılımı yok) |
| Saldırgan | LockBit fidye yazılımı çetesi | Bireysel tehdit aktörü '888' |
| İddia edilen veri | 6 TB veri; 50 milyon dolar fidye | 35 GB kaynak kodu + kimlik bilgileri |
| Talep edilen fidye | 50 milyon dolar (Accenture ödemedi) | Fidye yok - forumda satışa sunuldu |
| Müşteri etkisi | LockBit daha sonra Accenture'ın çaldırdığı kimlik bilgilerini kullanarak bir havalimanı müşterisine sızdığını iddia etti; Accenture bunu reddetti | Accenture, müşteri sistemlerine etkisi olmadığını söylüyor |
| Accenture'ın yanıtı | Etkilenen sunucuları izole etti, yedeklerden geri yükledi | Kaynağı giderdi, 'izole' olarak nitelendirdi |
| Veri yayınlandı mı? | LockBit bazı çalınan dosyaları yayınladı | Veri satışa sunuldu; yayınlandığı doğrulanmadı |
| SEC bildirimi | Accenture daha sonra SEC'e 'özel bilgilerin' alındığını bildirdi | Henüz bir SEC bildirimi tespit edilmedi |
| Doğrulama durumu | Şantaj gerçekti; özel veriler gerçekten alınmıştı (SEC dosyasına göre) | Olay doğrulandı; ölçek ve veri türleri doğrulanmadı |
Temel fark: 2021 saldırısı, büyük bir suç örgütü tarafından gerçekleştirilen, SEC açıklamasına yol açan, doğrulanmış ve yüksek etkili bir fidye yazılımı olayıydı. 2026 olayı ise ölçek olarak daha küçük görünmekte ve şişirilmiş iddialarıyla tanınan bir aktörü içermekte; ancak Accenture bir miktar ihlal olduğunu doğruladı.
Accenture, yüzlerce şirket ve hükümete hizmet veren birinci sınıf bir BT hizmetleri ve danışmanlık sağlayıcısı olduğu için, herhangi bir ihlal sistemik risk taşır: