Торгова мережа АТБ підтвердила спробу хакерської атаки на свої онлайн-ресурси після того, як 5 жовтня на сайті інтернет-магазину з'явилася сторінка з вимогою виплатити $400 тис. у криптовалюті. Компанія водночас заявляє, що витоку персональних даних клієнтів не сталося. Скріншот сайту АТБ після зламуПро це повідомив dev.ua начальник управління з корпоративних комунікацій мережі АТБ Сергій Демченко."Так, спроба хакерської атаки на ресурси компанії дійсно була.
На щастя, витоку даних не сталося – персональні дані клієнтів на наших ресурсах взагалі не зберігалися. Наразі відновлюємо роботи, і найближчим часом усі ресурси працюватимуть повноцінно", – заявив він. На момент підготовки матеріалу сайт atbmarket.com уже не показує сторінку з вимогами зловмисників.
Замість каталогу користувачі бачать повідомлення про технічні роботи із проханням зайти пізніше. Повідомлення про технічні роботи на сайті АТБРаніше на домені АТБ з'явилася сторінка з написом "АТБ – ваші дані у нас", таймером зворотного відліку та вимогою переказати $400 тис. у USDT або Bitcoin протягом двох годин. У разі відмови автори повідомлення погрожували оприлюднити нібито отриману інформацію.
Зловмисники стверджували, що мають дані 7,9 млн клієнтів, включно з номерами телефонів, електронними адресами, іменами, адресами та хешами паролів. Також вони заявляли про нібито отримані паспортні дані понад 127 тис. співробітників, історію 11,48 млн замовлень і інформацію про понад 50 тис. постачальників. Крім того, у повідомленні йшлося про доступ до 68 тис. облікових записів Active Directory, вихідного коду 524 репозиторіїв GitLab та нібито знищення резервних копій.
АТБ ці заяви не підтверджує. Навпаки, компанія прямо заперечила витік клієнтських даних і зазначила, що персональна інформація покупців на атакованих ресурсах не зберігалася. Таким чином, підтвердженим наразі є сам факт спроби кібератаки та появи стороннього повідомлення на ресурсі АТБ.
Заявлений зловмисниками масштаб доступу до внутрішніх систем, даних працівників, постачальників та вихідного коду незалежно не підтверджений. У dev.ua зазначають, що текст із вимогою викупу індексувався безпосередньо на сторінках офіційного сайту мережі. Це могло свідчити про дефейс – несанкціоновану заміну вмісту вебсторінки – або компрометацію окремої частини вебінфраструктури.
Наразі АТБ продовжує відновлення своїх онлайн-ресурсів. Коли інтернет-магазин повернеться до повноцінної роботи, компанія поки не уточнила. За матеріалами: dev.ua, Межа
Інші Новини
Офіційний курс долара встановив новий рекорд
На вівторок 6 жовтня Національний банк встановив такі офіційні курси: - долар США – 45,0564 грн (+0,0707 грн до офіційного...
НБУ 12-й тиждень поспіль продав понад 1 млрд доларів на валютному ринку
Національний банк України з 28 вересня до 2 жовтня продав на валютному ринку $1,31269 млрд і не купував іноземну валюту....
FT: Україна ризикує втратити значну частину експортної виручки через заблоковані порти
Україна ризикує недоотримати щонайменше 8 млрд доларів експортної виручки з червня 2026-го до червня 2027 року, якщо чорноморські порти залишатимуться...
В Україні хочуть дозволити підліткам працювати довше та у вихідні
У Верховній Раді зареєстрували законопроєкт №16114, який суттєво змінює правила працевлаштування неповнолітніх. Депутати пропонують збільшити для них тривалість робочого тижня,...
Долар закріплюється вище 45 гривень на міжбанку
У понеділок 5 жовтня на міжбанківському валютному ринку котирування безготівкового долара вкотре піднялися вище психологічного рівня 45 грн і на...
Німеччина виділяє 30 млн євро на “Промисловий Рамштайн” для України
Німеччина спрямує 30 млн євро стартового фінансування на практичний запуск спільної з Україною ініціативи "Промисловий Рамштайн". Вона має допомогти українським...
