埃森哲公开承认了该事件。公司在给BleepingComputer的声明中表示:“我们已注意到这一孤立事件,并已修复其源头。此事对埃森哲的运营和服务交付没有影响” 。多个消息源证实埃森哲承认发生了安全事件 。
埃森哲未确认的内容:
威胁行为者“888”被描述为PwnForums论坛上的 知名人物,据报道也是该论坛的 版主 。该行为者此前还声称入侵过壳牌、喜力、Shopify、微软澳大利亚和新西兰分公司、哈雷戴维森等多家公司 。
关键可信度问题: 安全研究人员和过往受害者对“888”的过往记录提出质疑。2024年6月,该行为者声称已入侵埃森哲并窃取了32,826名员工的数据——但埃森哲调查后发现实际受影响员工仅 3人(姓名和电子邮件地址),并称其更广泛的声明是虚假的 。微软澳大利亚和新西兰分公司同样在2024年7月对“888”的声明提出质疑 。Cyber Daily 报道称,“888的合法数据泄露记录已受到质疑” 。
| 方面 | 2021年LockBit攻击 | 2026年“888”泄露 |
|---|---|---|
| 攻击类型 | 勒索软件(LockBit 2.0) | 数据窃取/论坛出售(无勒索) |
| 攻击者 | LockBit勒索软件团伙 | 个人威胁行为者“888” |
| 声称数据量 | 6 TB数据;勒索5000万美元 | 35 GB源码+凭证 |
| 索要赎金 | 5000万美元(埃森哲未支付) | 无赎金——在论坛上出售 |
| 客户影响 | LockBit后续声称使用窃取的埃森哲凭证入侵了一家机场客户;埃森哲否认 | 埃森哲表示对客户系统无影响 |
| 埃森哲应对 | 隔离受影响服务器,从备份恢复 | 修复源头,描述为“孤立”事件 |
| 数据是否公布? | LockBit公布了部分被盗文件 | 数据标价出售;尚未确认公布 |
| SEC报告 | 埃森哲后续向SEC提交文件,确认“专有信息”被窃取 | 尚未发现SEC报告 |
| 验证状态 | 勒索真实存在;专有数据确实被盗(据SEC文件) | 事件确认;数据规模和类型未得到验证 |
关键区别: 2021年的攻击是一起经确认的、由大型犯罪团伙实施的高危勒索软件事件,最终导致了SEC的公开披露。2026年的事件规模似乎更小,且涉及一位有夸大声明历史的知名人物,尽管埃森哲确实确认发生了一些违规行为。
由于埃森哲是服务于全球数百家企业和政府机构的 一级IT服务和咨询提供商,任何违规行为都会带来系统性风险: