Accenture 公開承認咗呢次事件。喺畀網絡安全媒體 BleepingComputer 嘅聲明中,Accenture 表示:「我哋知道呢個孤立事件,並且已經修復咗源頭。呢次事件對Accenture嘅營運同服務交付冇任何影響」 。多個其他消息來源都確認 Accenture 承認發生咗安全事件
。
Accenture 冇確認嘅部分:
威脅行為者「888」被形容為 PwnForums 上嘅 知名人物,據報仲係呢個論壇嘅 版主 。佢之前曾聲稱入侵過 Shell、Heineken、Shopify、Microsoft ANZ 同 Harley-Davidson 等多間大型企業
。
關鍵嘅信譽問題: 網絡安全研究人員同過去嘅受害者都曾質疑過「888」嘅往績。2024年6月,呢位黑客就聲稱入侵咗Accenture,並竊取咗32,826名員工嘅數據——但Accenture調查後發現,實際受影響嘅 只有3名員工(姓名同電郵地址),並指佢嘅廣泛聲稱係虛假嘅 。Microsoft ANZ 亦喺2024年7月對「888」嘅說法提出質疑
。澳洲傳媒 Cyber Daily 報導指,「888」喺真實數據洩漏方面嘅聲譽已經受到質疑
。
主要分別: 2021年嘅攻擊係由一個主要犯罪集團發動嘅、已確認嘅高嚴重性勒索軟件事件,最終需要向SEC披露。2026年嘅事件規模似乎較細,而且涉及一個有誇大前科嘅已知人物,不過Accenture的確確認咗有啲問題發生咗。
由於Accenture係全球數以百計企業同政府嘅 一線IT服務同諮詢供應商,任何洩漏都會帶來系統性風險: