Хакери націлились на "АТБ"? Що сталось з сайтом мережі та що відомо про погрози
- Автор
- Дата публікації
Що відомо про заяви хакерів
В мережі з'явилася інформаця, що офіційний сайт "АТБ" міг зазнати кібератаки. Відповідальність за неї взяло на себе міжнародне хакерське угруповання DataSuckers, яке заявило про доступ до даних клієнтів, співробітників, постачальників та внутрішніх систем компанії.
Зловмисники оприлюднили перелік інформації, яку нібито отримали, та залишили компанії таймер із дедлайном. Водночас в "АТБ" заперечують факт викрадення даних.
DataSuckers дали АТБ дві години
Під час атаки на сайті "АТБ" з'явився таймер зворотного відліку. На сторінці було написано "встигніть до нуля", а зловмисники вимагали 400 тисяч доларів у USDT або Bitcoin.
Для оплати вони залишили реквізити криптогаманців і попередили:
"Не заплатите — все потрапить у відкритий доступ".
Що нібито отримали хакери
DataSuckers заявили, що отримали доступ до кількох великих масивів даних. За їхніми словами, йдеться про:
- 7,9 млн клієнтів — телефони, email, імена, адреси та хеші паролів;
- 127 265 співробітників — паспортні дані;
- 11 488 млн замовлень — історію покупок;
- 58, 3 тис. постачальників — ІПН, ЄДРПОУ та контакти;
- 68 тис. облікових записів Active Directory;
- 524 репозиторії GitLab із вихідним кодом.
Також угруповання стверджує, що всі резервні копії було знищено.
В АТБ заперечують витік даних
У пресслужбі "АТБ" заявили, що інформація про викрадення даних не відповідає дійсності.
"Жодних даних "АТБ" не було викрадено, небезпеки не існує", — заявили у компанії.
Наразі сайт мережі недоступний. Замість нього користувачі бачать повідомлення про технічні роботи з проханням зайти пізніше.
Хто такі DataSuckers
DataSuckers — це кіберзлочинне угруповання, яке здійснює хакерські атаки на відомі компанії та сервіси, вимагаючи викуп за викрадені дані користувачів. У власному Telegram-каналі угруповання підтвердило свою причетність до атаки на "АТБ" та опублікувало скріншот з даними, які називає доказами отриманого доступу до систем компанії.
Для зв'язку зловмисники вказали Telegram-акаунт, геолокація якого відображається як Прага, Чехія.
Раніше DataSuckers заявляли про атаку на російську компанію "Додо Піца". Тоді хакери також стверджували, що отримали дані мільйонів користувачів, зокрема імена, телефони, адреси та історію замовлень.
"Телеграф" розповідав, яка поширена помилка покупців "АТБ" затримує всю чергу та як можна пришвидшити роботу касира.