Дата публікації Хакери вимагають $400 тисяч після атаки на сайт АТБ: відповідь компанії
Опубліковано 05.10.26 16:36
Переглядів статті Хакери вимагають $400 тисяч після атаки на сайт АТБ: відповідь компанії 7

Хакери вимагають $400 тисяч після атаки на сайт АТБ: відповідь компанії

Поділитися цією новиною в Facebook Поділитися цією новиною в Twitter Поділитися цією новиною в Twitter

Користувачі повідомили про перебої в роботі онлайн-сервісів мережі АТБ після кібератаки на офіційний сайт і мобільний застосунок компанії. Відповідальність за інцидент взяла на себе хакерська група DATASUCKERS. Вона заявила, що нібито отримала доступ до великого масиву клієнтської та службової інформації, а також висунула вимогу про виплату викупу в розмірі 400 тисяч доларів.

У компанії підтвердили, що сайт, застосунок та окремі цифрові сервіси тимчасово недоступні. Водночас представники АТБ наголосили: інформація на ресурсах мережі перебуває під контролем фахівців, а повідомлення про масштаб викрадених даних наразі потребують перевірки.

Хакери заявили про доступ до даних мільйонів клієнтів

Група DATASUCKERS оприлюднила заяву, у якій взяла на себе відповідальність за атаку на цифрову інфраструктуру АТБ. За словами зловмисників, їм нібито вдалося проникнути до систем, пов’язаних з офіційним сайтом і мобільним застосунком торговельної мережі.

У повідомленні хакерів ішлося про можливий доступ до даних 7,9 мільйона клієнтів. Серед інформації, яку вони нібито отримали, називали номери телефонів та електронні адреси користувачів. Однак сам факт наявності такого обсягу даних і відповідність оприлюднених заяв реальному стану систем мають бути встановлені під час технічного розслідування.

Окремо представники DATASUCKERS заявили про ймовірний доступ до записів співробітників компанії. За твердженням групи, ці записи могли містити паспортні дані. Також хакери згадали інформацію, пов’язану з постачальниками торговельної мережі.

На підтвердження своїх слів зловмисники висунули АТБ вимогу щодо виплати 400 тисяч доларів. Подібні заяви часто є частиною схеми вимагання, коли нападники намагаються змусити компанію заплатити за нерозголошення або повернення нібито викраденої інформації. Тому зміст вимог і заявлений обсяг даних не можна вважати доведеними без незалежної перевірки.

Що відповіли в АТБ

У пресслужбі АТБ повідомили, що сайт компанії та інші онлайн-сервіси тимчасово не працюють через технічні роботи. Представники мережі запевнили, що офіційний ресурс перебуває під повним контролем компанії, а інформація на ньому захищена.

Таке формулювання означає, що фахівці АТБ проводять технічні заходи для стабілізації роботи цифрових платформ і додаткової перевірки їхньої безпеки. Тимчасове обмеження доступу до сайту або застосунку може бути запобіжним кроком, який дає змогу ізолювати окремі системи, перевірити журнали активності та не допустити подальшого поширення потенційної загрози.

Компанія закликала клієнтів орієнтуватися лише на офіційні повідомлення. В АТБ зазначили, що про відновлення роботи сайту, застосунку та інших сервісів повідомлять додатково. Користувачам радять із обережністю ставитися до повідомлень, які можуть надходити від невідомих осіб під виглядом представників торговельної мережі.

Поки триває перевірка, клієнтам варто не передавати стороннім особам коди з SMS, паролі, дані банківських карток та іншу конфіденційну інформацію. Якщо після атаки користувачі отримують підозрілі листи або повідомлення з проханням перейти за невідомим посиланням, авторизуватися чи підтвердити особу, такі дії можуть створити додаткові ризики.

Чому інцидент важливий для клієнтів

Кібератака на велику торговельну мережу може мати наслідки не лише для роботи сайту. Потенційна компрометація контактних даних створює ризик масових фішингових розсилок, телефонного шахрайства та спроб виманити доступ до особистих кабінетів. Зловмисники можуть використовувати ім’я відомого бренду, щоб переконати людину повідомити код підтвердження або перейти на підроблений ресурс.

Водночас важливо розділяти підтверджені факти та заяви нападників. Наразі підтверджено, що онлайн-сервіси АТБ зазнали перебоїв і були тимчасово виведені з доступу для проведення технічних робіт. Натомість твердження про викрадення даних 7,9 мільйона клієнтів, паспортної інформації працівників і відомостей про постачальників потребують офіційного підтвердження.

Для встановлення реального масштабу інциденту необхідні аудит інформаційних систем, аналіз журналів доступу, перевірка резервних копій та визначення того, які саме облікові записи або бази могли бути затронуті. Також важливо з’ясувати, чи йдеться про актуальні дані, застарілі записи або інформацію, яка не містить критично важливих відомостей.

Фахівці з кібербезпеки зазвичай радять компаніям після подібних атак змінювати ключі доступу, посилювати багатофакторну автентифікацію, перевіряти зовнішні підключення та контролювати активність у внутрішніх мережах. Для клієнтів основними заходами безпеки залишаються використання унікальних паролів, уважна перевірка відправника повідомлень і відмова від передавання кодів підтвердження стороннім особам.

Ситуація навколо атаки на АТБ залишається предметом технічної перевірки. Компанія не підтвердила заявлений хакерами обсяг викраденої інформації та закликала користуватися лише офіційними роз’ясненнями. Подальші повідомлення мережі мають показати, чи був доступ до клієнтських даних фактично отриманий, які системи постраждали та коли цифрові сервіси повністю відновлять роботу.