埃森哲公开承认了该事件。公司在给BleepingComputer的声明中表示:“我们已注意到这一孤立事件,并已修复其源头。此事对埃森哲的运营和服务交付没有影响” 。多个消息源证实埃森哲承认发生了安全事件
。
埃森哲未确认的内容:
关键可信度问题: 安全研究人员和过往受害者对“888”的过往记录提出质疑。2024年6月,该行为者声称已入侵埃森哲并窃取了32,826名员工的数据——但埃森哲调查后发现实际受影响员工仅 3人(姓名和电子邮件地址),并称其更广泛的声明是虚假的 。微软澳大利亚和新西兰分公司同样在2024年7月对“888”的声明提出质疑
。Cyber Daily 报道称,“888的合法数据泄露记录已受到质疑”
。
关键区别: 2021年的攻击是一起经确认的、由大型犯罪团伙实施的高危勒索软件事件,最终导致了SEC的公开披露。2026年的事件规模似乎更小,且涉及一位有夸大声明历史的知名人物,尽管埃森哲确实确认发生了一些违规行为。
由于埃森哲是服务于全球数百家企业和政府机构的 一级IT服务和咨询提供商,任何违规行为都会带来系统性风险: