Хакери заявили про викрадення даних 7,9 млн клієнтів АТБ: компанія заперечує витік
Мережа супермаркетів АТБ зазнала хакерської атаки, після якої зловмисники заявили про викрадення великих масивів клієнтських і корпоративних даних та зажадали 400 тисяч доларів викупу. Водночас у самій компанії стверджують, що персональні дані користувачів не постраждали.
За твердженням хакерів, вони нібито отримали близько 7,9 млн наборів даних клієнтів. Серед них можуть бути імена, номери телефонів, електронні адреси, адреси та хеші паролів.
Також зловмисники заявили про доступ до 127 265 наборів даних співробітників, інформації про 11,48 млн замовлень і реєстраційних даних понад 50 тисяч постачальників. Окремо вони згадують облікові записи та вихідний код GitLab.
За нерозголошення інформації хакери вимагають 400 тисяч доларів або еквівалент у біткоїнах. Вони також заявили, що знищили резервні копії даних, однак незалежного підтвердження цих тверджень немає.
На тлі атаки сайт АТБ певний час не працював і показував повідомлення про технічні роботи. Компанія підтвердила сам факт кібератаки, але заперечила, що вона призвела до витоку персональних даних.
Прессекретар АТБ Сергій Демченко заявив, що на атакованих ресурсах персональні дані не зберігаються. За його словами, небезпеки для клієнтів у зв’язку з атакою немає.
Якщо заяви хакерів про отримання клієнтських даних все ж підтвердяться, одним із головних ризиків може стати фішинг. Імена, телефони, електронні адреси та інформація про замовлення дозволяють створювати персоналізовані повідомлення про нібито повернення коштів, доставку або необхідність підтвердити обліковий запис.
Окремий ризик становлять хеші паролів. Вони не є паролями у відкритому вигляді, однак зловмисники можуть намагатися підібрати їх, а повторне використання одного пароля на різних сервісах збільшує небезпеку компрометації інших акаунтів.
Заявлений витік даних співробітників і постачальників також може використовуватися для цільового фішингу та атак на корпоративні системи. Особливо небезпечними можуть бути облікові дані людей, які мають доступ до пошти, VPN, адміністративних сервісів або внутрішньої інфраструктури.
Доступ до GitLab і вихідного коду потенційно може розкрити архітектуру внутрішніх систем, API та конфігурації. Якщо в репозиторіях залишалися ключі, токени чи інші секрети, їх також можуть спробувати використати для нових атак.
Інформації про те, що кібератака вплинула на роботу офлайн-магазинів АТБ, наразі немає.
- Останні
- Популярні
Новини по днях
5 жовтня 2026