Сайт АТБ зламали: українців налякали повідомленням про витік даних

На сайті АТБ 5 жовтня з’явилося повідомлення зловмисників, які заявляли про нібито викрадення даних 7,9 млн клієнтів та інших внутрішніх даних і вимагали $400 тис. – близько 18 млн грн – у криптовалюті. Прессекретар АТБ Сергій Демченко підтвердив хакерську атаку на ресурси компанії, але запевнив, що персональні дані не постраждали і небезпеки для клієнтів немає. Зловмисники давали мережі – 2 години на “викуп”, однак вже за 20 хвилин сайт повернувся до звичайного режиму роботи.

Про це OBOZ.UA стало відомо з офіційного сайту супермаркета. На сторінці atbmarket.com користувачі бачили чорний екран із написом “АТБ – ваші дані у нас”, таймером зворотного відліку та переліком інформації, яку невідомі нібито отримали.

Сайт працює в звичному режимі. Джерело: АТБ

“Дійсно, хакерська атака на ресурси компанії, ніяких даних не затронули, бо на ресурсах ніяких персональних даних не утримується. небезпеки не існує”, – підкреслив в коментарі медіа Сергій Демченко, прессекретар АТБ.

Зловмисники стверджували, що йдеться про дані 7,9 млн клієнтів, серед яких начебто є телефонні номери, електронні адреси, імена, адреси та хеші паролів. Крім того, у повідомленні заявлено про доступ до:

  • даних нібито 127 265 працівників, зокрема паспортної інформації;
  • історії 11,48 млн замовлень;
  • інформації щодо понад 50,3 тис. постачальників;
  • 68 тис. облікових записів AD;
  • бази даних;
  • вихідного коду GitLab – зловмисники заявляють про 524 репозиторії.

За нерозголошення нібито отриманої інформації невідомі вимагали 400 тис. доларів. У перерахунку це близько 18 млн грн. Вимога передбачала оплату у криптовалюті – на сторінці вказані реквізити для переказів у USDT у мережі TRC-20 та Bitcoin.

Також на сторінці був встановлений таймер. Зловмисники погрожували, що у разі несплати викупу інформація нібито буде викладена у відкритий доступ.

Хто міг стояти за атакою на АТБ

На зламаній сторінці вказано назву DataSuckers та посилання на Telegram-канал, у якому автори продовжили публікувати повідомлення про атаку. Зокрема, вони намагались переконати аудиторію, що заявлений масив інформації справді перебуває у їхньому розпорядженні, та окремо повідомили, що знають про проблему з таймером на сторінці.

Add a comment Add a comment

Залишити відповідь

Secret Link