Хакери нібито зламали сайт АТБ: вимагали 400 тисяч доларів

Магазин мережі "АТБ". Фото: bukinfo.com.ua

У понеділок, 5 жовтня, у соціальних мережах поширилася інформація про ймовірну кібератаку на системи торговельної мережі "АТБ". Невідомі зловмисники заявили, що отримали доступ до великого масиву даних компанії, та вимагали гроші за нерозголошення нібито викраденої інформації.

Про це стало відомо із соцмереж, передає Новини.LIVE.

Які дані нібито викрали хакери

Згідно зі скриншотами, які поширювалися в мережі, зловмисники заявили про доступ до персональних даних понад 7,9 млн клієнтів. Серед них нібито були номери телефонів, адреси електронної пошти та хеші паролів.

Також вони стверджували, що отримали паспортні дані понад 127 тисяч співробітників "АТБ". Крім цього, у повідомленні йшлося про інформацію щодо 11,4 млн замовлень, дані постачальників, облікові записи Active Directory та вихідний код 524 репозиторіїв GitLab.

Факт справжнього витоку цих даних офіційно не підтвердили.

За дані вимагали $400 тисяч

Зловмисники висунули вимогу про викуп у розмірі 400 тисяч доларів. Для переказу коштів вони вказали криптовалюти USDT або BTC.

У повідомленні також ішлося про дві години на оплату. У разі невиконання вимоги обіцяли оприлюднити викрадену інформацію.

Сайт і додаток АТБ відновили роботу

Оновлено 15:20: ресурси "АТБ" були відновлені після збою. На сайті мережі проводилися технічні роботи, а в мобільному застосунку окремі сервіси залишалися тимчасово недоступними.

Що заявили в АТБ

Прес-секретар компанії Сергій Демченко підтвердив у коментарі "РБК-Україна", що хакерська атака на ресурси "АТБ" відбулася. 

"Дійсно, хакерська атака відбулась на ресурси компанії, ніяких даних не затронули, бо на ресурсах ніяких персональних даних не утримується. Небезпеки не існує", — наголосив Сергій Демченко.

Він додав, що сайт компанії закрили, а фахівці почали з'ясовувати обставини атаки.

"Сподіваюся у найближчий час ситуація буде вирішена", — зазначив прес-секретар "АТБ".

Нагадаємо, раніше Новини.LIVE повідомляли, що російськомовне кіберзлочинне угруповання Cl0p заявило про атаку на десятки компаній у різних країнах. Серед названих хакерами організацій були Shell, Philips, Fiserv і GE. Водночас незалежного підтвердження їхніх заяв не було.

Також Новини.LIVE писали про DDoS-атаку на системи "Нової пошти". Через неї користувачі могли стикатися з тимчасовими труднощами під час користування сервісами, однак у компанії повідомляли, що контролювали ситуацію та перевели частину операцій на резервні схеми.