Хакеры нацелились на "АТБ"? Что произошло с сайтом сети и что известно об угрозах
- Автор
- Дата публикации
Что известно о заявлениях хакеров
В сети появилась информация о том, что официальный сайт "АТБ" мог подвергнуться кибератаке. Ответственность за нее взяла на себя международная хакерская группировка DataSuckers, которая заявила о доступе к данным клиентов, сотрудников, поставщиков и внутренних систем компании.
Злоумышленники обнародовали перечень якобы полученной информации и оставили компании таймер с дедлайном. В то же время в "АТБ" отрицают факт похищения данных.
DataSuckers дали АТБ два часа
В ходе атаки на сайте АТБ появился таймер обратного отсчета. На странице было написано "успейте до нуля", а злоумышленники потребовали 400 тысяч долларов в USDT или Bitcoin.
Для оплаты они оставили реквизиты криптогаманцев и предупредили:
"Не заплатите — все попадет в открытый доступ".
Что якобы получили хакеры
DataSuckers заявили, что получили доступ к нескольким большим массивам данных. По их словам, речь идет о:
- 7,9 млн клиентов – телефоны, email, имена, адреса и хеши паролей;
- 127 265 сотрудников — паспортные данные;
- 11,488 млн заказов – историю покупок;
- 58,3 тыс. поставщиков — ИНН, ЕГРПОУ и контакты;
- 68 тыс. аккаунтов Active Directory;
- 524 репозитории GitLab с исходным кодом
Также группировка утверждает, что все резервные копии были уничтожены.
В АТБ отрицают утечку данных
В пресс-службе АТБ заявили, что информация о похищении данных не соответствует действительности.
"Никакие данные "АТБ" не были похищены, опасности не существует", — заявили в компании.
В настоящее время сайт сети недоступен. Вместо него пользователи видят сообщения о технических работах с просьбой зайти позже.
Кто такие DataSuckers
DataSuckers — это киберпреступная группировка, которая осуществляет хакерские атаки на известные компании и сервисы, требуя выкуп за украденные данные пользователей. В собственном Telegram-канале группировка подтвердила свою причастность к атаке на "АТБ" и опубликовала скриншот с данными, которые называет доказательствами полученного доступа к системам компании.
Для связи злоумышленники указали Telegram-аккаунт, геолокация которого отображается как Прага, Чехия.
Ранее DataSuckers заявляли об атаке на российскую компанию "Додо Пицца". Тогда хакеры также утверждали, что получили данные миллионов пользователей, включая имена, телефоны, адреса и историю заказов.
"Телеграф" рассказывал, какая распространенная ошибка покупателей "АТБ" задерживает всю очередь и как можно ускорить работу кассира.