Accenture публічно визнала інцидент. У заяві для BleepingComputer компанія повідомила: «Ми знаємо про цей ізольований інцидент і усунули його першоджерело. Це не впливає на роботу та надання послуг Accenture» . Інші джерела також підтвердили, що Accenture визнала факт інциденту безпеки .
Що Accenture не підтвердила:
Зловмисник «888» відомий як помітна і впливова фігура на форумі PwnForums, за деякими даними, він також є модератором цього форуму . Раніше він заявляв про злами Shell, Heineken, Shopify, Microsoft ANZ та Harley-Davidson .
Критичні зауваження щодо достовірності: Дослідники безпеки та попередні жертви ставлять під сумнів репутацію «888». У червні 2024 року цей же зловмисник заявив про злам Accenture та викрадення даних 32 826 співробітників — але Accenture провела розслідування і виявила, що насправді постраждали лише 3 співробітники (імена та адреси електронної пошти), назвавши ширшу заяву неправдивою . Microsoft ANZ також висловила сумніви щодо заяв «888» у липні 2024 року . Cyber Daily повідомив, що «репутація "888" щодо достовірних витоків даних була поставлена під сумнів» .
| Аспект | Атака LockBit 2021 | Злам «888» 2026 |
|---|---|---|
| Тип атаки | Програма-вимагач (LockBit 2.0) | Крадіжка даних / продаж на форумі (без вимагача) |
| Зловмисник | Угруповання LockBit | Окремий зловмисник «888» |
| Заявлений обсяг даних | 6 ТБ даних; викуп $50 млн | 35 ГБ вихідного коду + облікові дані |
| Вимога викупу | 50 мільйонів доларів (Accenture не заплатила) | Без викупу — продаж на форумі |
| Вплив на клієнтів | LockBit пізніше заявив про злам клієнта-аеропорту, використовуючи викрадені облікові дані Accenture; Accenture це заперечила | Accenture заявляє про відсутність впливу на клієнтські системи |
| Реакція Accenture | Ізоляція серверів, відновлення з резервних копій | Усунення першоджерела, описано як «ізольований» |
| Оприлюднення даних? | LockBit оприлюднив деякі викрадені файли | Дані виставлені на продаж; не підтверджено оприлюднення |
| Звітність перед SEC | Accenture пізніше подала звіт до SEC, підтвердивши викрадення «пропрієтарної інформації» | Наразі не виявлено жодної заявки до SEC |
| Статус верифікації | Вимагання було реальним; пропрієтарні дані дійсно були викрадені (згідно із заявою до SEC) | Інцидент підтверджено; масштаб і типи даних неперевірені |
Ключова відмінність: Атака 2021 року була підтвердженим інцидентом високої серйозності з програмою-вимагачем від великого кримінального угруповання, що призвело до розкриття інформації перед SEC. Інцидент 2026 року виглядає менш масштабним і пов'язаний з відомим перебільшувачем, хоча Accenture підтвердила, що злам таки стався.
Оскільки Accenture є постачальником IT-послуг і консультантом першого рівня для сотень корпорацій та урядів по всьому світу, будь-який злам несе системний ризик: