Хакери націлились на "АТБ"? Що сталось з сайтом мережі та що відомо про погрози

Читать на русском
Новина оновлена 05 жовтня 2026, 16:24

Що відомо про заяви хакерів

В мережі з'явилася інформаця, що офіційний сайт "АТБ" міг зазнати кібератаки. Відповідальність за неї взяло на себе міжнародне хакерське угруповання DataSuckers, яке заявило про доступ до даних клієнтів, співробітників, постачальників та внутрішніх систем компанії.

Зловмисники оприлюднили перелік інформації, яку нібито отримали, та залишили компанії таймер із дедлайном. Водночас в "АТБ" заперечують факт викрадення даних.

DataSuckers дали АТБ дві години

Під час атаки на сайті "АТБ" з'явився таймер зворотного відліку. На сторінці було написано "встигніть до нуля", а зловмисники вимагали 400 тисяч доларів у USDT або Bitcoin.

Для оплати вони залишили реквізити криптогаманців і попередили:

"Не заплатите — все потрапить у відкритий доступ".

Вимоги DataSuckers

Що нібито отримали хакери

DataSuckers заявили, що отримали доступ до кількох великих масивів даних. За їхніми словами, йдеться про:

  • 7,9 млн клієнтів — телефони, email, імена, адреси та хеші паролів;
  • 127 265 співробітників — паспортні дані;
  • 11 488 млн замовлень — історію покупок;
  • 58, 3 тис. постачальників — ІПН, ЄДРПОУ та контакти;
  • 68 тис. облікових записів Active Directory;
  • 524 репозиторії GitLab із вихідним кодом.

Також угруповання стверджує, що всі резервні копії було знищено.

В АТБ заперечують витік даних

У пресслужбі "АТБ" заявили, що інформація про викрадення даних не відповідає дійсності.

"Жодних даних "АТБ" не було викрадено, небезпеки не існує", — заявили у компанії.

Наразі сайт мережі недоступний. Замість нього користувачі бачать повідомлення про технічні роботи з проханням зайти пізніше.

Повідомлення про технічні роботи

Хто такі DataSuckers

DataSuckers — це кіберзлочинне угруповання, яке здійснює хакерські атаки на відомі компанії та сервіси, вимагаючи викуп за викрадені дані користувачів. У власному Telegram-каналі угруповання підтвердило свою причетність до атаки на "АТБ" та опублікувало скріншот з даними, які називає доказами отриманого доступу до систем компанії.

DataSuckers стверджує, що викрали дані "АТБ"

Для зв'язку зловмисники вказали Telegram-акаунт, геолокація якого відображається як Прага, Чехія.

Геолокація Telegram-акаунта

Раніше DataSuckers заявляли про атаку на російську компанію "Додо Піца". Тоді хакери також стверджували, що отримали дані мільйонів користувачів, зокрема імена, телефони, адреси та історію замовлень.

"Телеграф" розповідав, яка поширена помилка покупців "АТБ" затримує всю чергу та як можна пришвидшити роботу касира.