Accenture đã công khai thừa nhận vụ việc. Trong một tuyên bố gửi tới BleepingComputer, công ty cho biết: "Chúng tôi biết về vụ việc cá biệt này và đã khắc phục nguồn gốc của nó. Không có ảnh hưởng gì đến hoạt động và việc cung cấp dịch vụ của Accenture" . Nhiều nguồn tin khác cũng xác nhận Accenture đã thừa nhận một sự cố bảo mật .
Những gì Accenture không xác nhận:
Tin tặc "888" được mô tả là một nhân vật nổi bật và nổi tiếng trên PwnForums, được cho là cũng là một người điều hành (moderator) của diễn đàn này . Tin tặc này trước đây từng tuyên bố đã xâm nhập thành công vào Shell, Heineken, Shopify, Microsoft ANZ và Harley-Davidson, cùng nhiều công ty khác .
Những nghi vấn quan trọng về độ tin cậy: Các nhà nghiên cứu bảo mật và các nạn nhân trước đây đã đặt câu hỏi về thành tích của "888". Vào tháng 6 năm 2024, cùng một tin tặc này tuyên bố đã xâm nhập Accenture và đánh cắp dữ liệu của 32.826 nhân viên – nhưng Accenture đã điều tra và phát hiện ra rằng chỉ có dữ liệu của 3 nhân viên (tên và địa chỉ email) thực sự bị ảnh hưởng, gọi tuyên bố rộng hơn là sai sự thật . Microsoft ANZ cũng bày tỏ nghi ngờ về các tuyên bố của "888" vào tháng 7 năm 2024 . Cyber Daily đưa tin rằng "danh tiếng của '888' về các vụ rò rỉ dữ liệu xác thực đã bị đặt dấu hỏi" .
| Khía cạnh | Vụ tấn công LockBit 2021 | Vụ rò rỉ '888' 2026 |
|---|---|---|
| Loại tấn công | Ransomware (LockBit 2.0) | Đánh cắp dữ liệu/rao bán trên diễn đàn (không có ransomware) |
| Kẻ tấn công | Băng đảng ransomware LockBit | Tin tặc cá nhân '888' |
| Dữ liệu bị tuyên bố | 6 TB dữ liệu; đòi 50 triệu USD | 35 GB mã nguồn + thông tin xác thực |
| Tiền chuộc yêu cầu | 50 triệu USD (Accenture không trả) | Không đòi tiền chuộc – rao bán trên diễn đàn |
| Tác động đến khách hàng | LockBit sau đó tuyên bố đã xâm nhập một khách hàng là sân bay bằng thông tin xác thực của Accenture; Accenture phủ nhận | Accenture cho biết không ảnh hưởng đến hệ thống khách hàng |
| Phản ứng của Accenture | Ngăn chặn, cô lập máy chủ bị ảnh hưởng, khôi phục từ bản sao lưu | Khắc phục nguồn gốc, mô tả là 'cá biệt' |
| Dữ liệu có bị công bố không? | LockBit đã công bố một số tệp tin bị đánh cắp | Dữ liệu được rao bán; chưa xác nhận bị công bố |
| Báo cáo lên SEC | Accenture sau đó đã báo cáo lên SEC xác nhận 'thông tin độc quyền' đã bị trích xuất | Chưa xác định có báo cáo SEC hay không |
| Tình trạng xác minh | Vụ tống tiền là có thật; dữ liệu độc quyền thực sự đã bị lấy đi (theo báo cáo SEC) | Sự cố được xác nhận; quy mô và loại dữ liệu chưa được xác minh |
Sự khác biệt chính: Vụ tấn công năm 2021 là một sự cố ransomware nghiêm trọng đã được xác nhận, do một nhóm tội phạm lớn thực hiện và dẫn đến việc phải tiết lộ cho SEC. Vụ việc năm 2026 có vẻ có quy mô nhỏ hơn và liên quan đến một kẻ phóng đại đã có tiền sử, mặc dù Accenture đã xác nhận một số vụ rò rỉ đã xảy ra.
Bởi vì Accenture là một nhà cung cấp dịch vụ CNTT và tư vấn hàng đầu cho hàng trăm tập đoàn và chính phủ trên toàn thế giới, bất kỳ vụ rò rỉ nào cũng mang rủi ro mang tính hệ thống: