2026年7月6日,威脅行為者「888」在PwnForums宣稱從Accenture竊取約35GB資料(含原始碼、SSH金鑰、Azure PAT等),並開價出售。 Accenture對外承認發生「孤立的安全事件」,已修復根源,強調不影響營運與客戶系統;但未證實35GB規模與具體資料類型。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the July 2026 Accenture security breach in which a threat actor named "888" listed 35 GB. Article summary: ## The July 2026 Accenture Breach. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月6日,一名使用化名「888」的威脅行為者在網路犯罪論壇 PwnForums 上發文,宣稱已從Accenture竊取約 35GB 的資料 並將其出售 。該行為者聲稱,遭竊的資料集包括專有原始碼儲存庫、RSA私鑰、SSH私鑰、Azure個人存取權杖(PAT)、Azure儲存體存取金鑰以及其他內部憑證
。該行為者表示,資料是於2026年7月從「Accenture的儲存庫與基礎設施」中外洩
。
Accenture 公開承認了這起事件。公司在提供給 BleepingComputer 的聲明中表示:「我們已知悉此孤立事件,並已修復其根源。此事件對 Accenture 的營運及服務交付沒有影響」 。多個其他來源也確認 Accenture 承認發生了一起安全事件
。
Accenture 未確認的內容:
威脅行為者「888」被描述為 PwnForums 上一位 知名且備受關注的人物,據報導也是該論壇的 版主 。該行為者此前曾聲稱攻擊了 Shell、Heineken、Shopify、Microsoft ANZ 及 Harley-Davidson 等多家公司
。
重大的可信度疑慮: 安全研究人員及過去的受害者此前已對「888」的紀錄提出質疑。2024年6月,同一名行為者聲稱已入侵 Accenture 並竊取了 32,826 名員工的資料——但 Accenture 調查後發現 僅有 3 名員工的資料(姓名與電子郵件地址)實際受到影響,稱其更廣泛的聲明為虛假 。Microsoft ANZ 也於2024年7月對「888」的說法提出質疑
。Cyber Daily 曾報導指出「888 的真實資料外洩聲譽已受到質疑」
。
關鍵差異: 2021年的攻擊是由一個主要犯罪集團所為,經確認且嚴重性高的勒索軟體事件,並導致了SEC的資訊揭露。2026年的事件規模似乎較小,且涉及一名已知有誇大紀錄的行為者,儘管Accenture確實確認發生了某種程度的外洩。
由於 Accenture 是全球數百家企業和政府機構的 一級IT服務與顧問提供商,任何外洩事件都可能帶來系統性風險:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月6日,威脅行為者「888」在PwnForums宣稱從Accenture竊取約35GB資料(含原始碼、SSH金鑰、Azure PAT等),並開價出售。
2026年7月6日,威脅行為者「888」在PwnForums宣稱從Accenture竊取約35GB資料(含原始碼、SSH金鑰、Azure PAT等),並開價出售。 Accenture對外承認發生「孤立的安全事件」,已修復根源,強調不影響營運與客戶系統;但未證實35GB規模與具體資料類型。
第三方資安公司ZeroFox發布快報指出該事件仍屬「指控」,尚未獲獨立驗證。而「888」此前曾有誇大攻擊成果的紀錄,包括2024年6月謊稱竊取32,826筆員工資料,最終僅3筆屬實。