Accenture 公開承認了這起事件。公司在提供給 BleepingComputer 的聲明中表示:「我們已知悉此孤立事件,並已修復其根源。此事件對 Accenture 的營運及服務交付沒有影響」 。多個其他來源也確認 Accenture 承認發生了一起安全事件 。
Accenture 未確認的內容:
威脅行為者「888」被描述為 PwnForums 上一位 知名且備受關注的人物,據報導也是該論壇的 版主 。該行為者此前曾聲稱攻擊了 Shell、Heineken、Shopify、Microsoft ANZ 及 Harley-Davidson 等多家公司 。
重大的可信度疑慮: 安全研究人員及過去的受害者此前已對「888」的紀錄提出質疑。2024年6月,同一名行為者聲稱已入侵 Accenture 並竊取了 32,826 名員工的資料——但 Accenture 調查後發現 僅有 3 名員工的資料(姓名與電子郵件地址)實際受到影響,稱其更廣泛的聲明為虛假 。Microsoft ANZ 也於2024年7月對「888」的說法提出質疑 。Cyber Daily 曾報導指出「888 的真實資料外洩聲譽已受到質疑」。
| 方面 | 2021年LockBit攻擊 | 2026年「888」外洩事件 |
|---|---|---|
| 攻擊類型 | 勒索軟體(LockBit 2.0) | 資料竊取 / 論壇販賣列表(無勒索軟體) |
| 攻擊者 | LockBit勒索軟體集團 | 個體威脅行為者「888」 |
| 聲稱的資料量 | 6 TB 資料;5000萬美元贖金 | 35 GB 原始碼 + 憑證 |
| 要求的贖金 | 5000萬美元(Accenture 未支付) | 無贖金——在論壇上出售 |
| 客戶影響 | LockBit 後來聲稱使用竊取的Accenture憑證入侵了一家機場客戶;Accenture否認此說法 | Accenture 表示對客戶系統無影響 |
| Accenture 的回應 | 控制、隔離伺服器,從備份還原 | 已修復根源,描述為「孤立」事件 |
| 資料是否被公開? | LockBit 公布了一些遭竊檔案 | 資料列表待售;尚未確認被公開 |
| 向SEC申報 | Accenture 隨後向SEC申報,確認「專有資訊」遭到提取 | 尚未發現向SEC申報 |
| 驗證狀態 | 勒索是真實的;專有資料確實被取走(根據SEC申報) | 事件已確認;規模及資料類型未經證實 |
關鍵差異: 2021年的攻擊是由一個主要犯罪集團所為,經確認且嚴重性高的勒索軟體事件,並導致了SEC的資訊揭露。2026年的事件規模似乎較小,且涉及一名已知有誇大紀錄的行為者,儘管Accenture確實確認發生了某種程度的外洩。
由於 Accenture 是全球數百家企業和政府機構的 一級IT服務與顧問提供商,任何外洩事件都可能帶來系統性風險: