Accenture 公開承認咗呢次事件。喺畀網絡安全媒體 BleepingComputer 嘅聲明中,Accenture 表示:「我哋知道呢個孤立事件,並且已經修復咗源頭。呢次事件對Accenture嘅營運同服務交付冇任何影響」 。多個其他消息來源都確認 Accenture 承認發生咗安全事件 。
Accenture 冇確認嘅部分:
威脅行為者「888」被形容為 PwnForums 上嘅 知名人物,據報仲係呢個論壇嘅 版主 。佢之前曾聲稱入侵過 Shell、Heineken、Shopify、Microsoft ANZ 同 Harley-Davidson 等多間大型企業 。
關鍵嘅信譽問題: 網絡安全研究人員同過去嘅受害者都曾質疑過「888」嘅往績。2024年6月,呢位黑客就聲稱入侵咗Accenture,並竊取咗32,826名員工嘅數據——但Accenture調查後發現,實際受影響嘅 只有3名員工(姓名同電郵地址),並指佢嘅廣泛聲稱係虛假嘅 。Microsoft ANZ 亦喺2024年7月對「888」嘅說法提出質疑 。澳洲傳媒 Cyber Daily 報導指,「888」喺真實數據洩漏方面嘅聲譽已經受到質疑 。
| 範疇 | 2021年 LockBit 攻擊 | 2026年「888」洩漏事件 |
|---|---|---|
| 攻擊類型 | 勒索軟件(LockBit 2.0) | 數據盜竊/論壇出售列表(冇勒索軟件) |
| 攻擊者 | LockBit 勒索軟件集團 | 單一威脅行為者「888」 |
| 聲稱被盜數據 | 6 TB 數據;要求5,000萬美元贖金 | 35 GB 原始碼 + 憑證 |
| 勒索金額 | 5,000萬美元(Accenture冇畀錢) | 冇勒索——直接喺論壇出售 |
| 客戶影響 | LockBit其後聲稱利用被盜憑證入侵一個機場客戶;Accenture否認 | Accenture話冇影響客戶系統 |
| Accenture回應 | 控制、隔離受影響伺服器,從備份還原 | 修復源頭,形容為「孤立」事件 |
| 數據有冇公開? | LockBit 確實公開咗部分被盜文件 | 數據列表出售;未確認已公開 |
| SEC 申報 | Accenture其後向SEC提交文件,確認有「專有資訊」被竊取 | 暫時未見有SEC申報 |
| 核實狀態 | 勒索係真嘅;專有數據確實被盜(按SEC文件) | 事件已確認;規模同數據類型未經核實 |
主要分別: 2021年嘅攻擊係由一個主要犯罪集團發動嘅、已確認嘅高嚴重性勒索軟件事件,最終需要向SEC披露。2026年嘅事件規模似乎較細,而且涉及一個有誇大前科嘅已知人物,不過Accenture的確確認咗有啲問題發生咗。
由於Accenture係全球數以百計企業同政府嘅 一線IT服務同諮詢供應商,任何洩漏都會帶來系統性風險: