Хакеры нацелились на "АТБ"? Что произошло с сайтом сети и что известно об угрозах

Читати українською
Новость обновлена 05 октября 2026, 16:24

Что известно о заявлениях хакеров

В сети появилась информация о том, что официальный сайт "АТБ" мог подвергнуться кибератаке. Ответственность за нее взяла на себя международная хакерская группировка DataSuckers, которая заявила о доступе к данным клиентов, сотрудников, поставщиков и внутренних систем компании.

Злоумышленники обнародовали перечень якобы полученной информации и оставили компании таймер с дедлайном. В то же время в "АТБ" отрицают факт похищения данных.

DataSuckers дали АТБ два часа

В ходе атаки на сайте АТБ появился таймер обратного отсчета. На странице было написано "успейте до нуля", а злоумышленники потребовали 400 тысяч долларов в USDT или Bitcoin.

Для оплаты они оставили реквизиты криптогаманцев и предупредили:

"Не заплатите — все попадет в открытый доступ".

Требования DataSuckers

Что якобы получили хакеры

DataSuckers заявили, что получили доступ к нескольким большим массивам данных. По их словам, речь идет о:

  • 7,9 млн клиентов – телефоны, email, имена, адреса и хеши паролей;
  • 127 265 сотрудников — паспортные данные;
  • 11,488 млн заказов – историю покупок;
  • 58,3 тыс. поставщиков — ИНН, ЕГРПОУ и контакты;
  • 68 тыс. аккаунтов Active Directory;
  • 524 репозитории GitLab с исходным кодом

Также группировка утверждает, что все резервные копии были уничтожены.

В АТБ отрицают утечку данных

В пресс-службе АТБ заявили, что информация о похищении данных не соответствует действительности.

"Никакие данные "АТБ" не были похищены, опасности не существует", — заявили в компании.

В настоящее время сайт сети недоступен. Вместо него пользователи видят сообщения о технических работах с просьбой зайти позже.

Сообщения о технических работах

Кто такие DataSuckers

DataSuckers — это киберпреступная группировка, которая осуществляет хакерские атаки на известные компании и сервисы, требуя выкуп за украденные данные пользователей. В собственном Telegram-канале группировка подтвердила свою причастность к атаке на "АТБ" и опубликовала скриншот с данными, которые называет доказательствами полученного доступа к системам компании.

DataSuckers утверждает, что похитили данные "АТБ"

Для связи злоумышленники указали Telegram-аккаунт, геолокация которого отображается как Прага, Чехия.

Геолокация Telegram-аккаунта

Ранее DataSuckers заявляли об атаке на российскую компанию "Додо Пицца". Тогда хакеры также утверждали, что получили данные миллионов пользователей, включая имена, телефоны, адреса и историю заказов.

"Телеграф" рассказывал, какая распространенная ошибка покупателей "АТБ" задерживает всю очередь и как можно ускорить работу кассира.