Хакеры заявили о взломе сайта АТБ и похищении данных, компания отрицает утечку
Торговая сеть АТБ подтвердила попытку хакерской атаки на свои онлайн-ресурсы после того, как 5 октября на сайте интернет-магазина появилась страница с требованием выплатить $400 тыс. в криптовалюте. Компания при этом заявляет, что утечки персональных данных клиентов не произошло.

Об этом сообщил dev.ua начальник управления по корпоративным коммуникациям сети АТБ Сергей Демченко.
"Да, попытка хакерской атаки на ресурсы компании действительно была. К счастью, утечки данных не произошло - персональные данные клиентов на наших ресурсах вообще не хранились. Сейчас восстанавливаем работу, и в ближайшее время все ресурсы будут работать полноценно", - заявил он.
На момент подготовки материала сайт atbmarket.com уже не показывает страницу с требованиями злоумышленников. Вместо каталога пользователи видят сообщение о технических работах с просьбой зайти позже.

Ранее на домене АТБ появилась страница с надписью "АТБ - ваши данные у нас", таймером обратного отсчета и требованием перевести $400 тыс. в USDT или Bitcoin в течение двух часов. В случае отказа авторы сообщения угрожали обнародовать якобы полученную информацию.
Злоумышленники утверждали, что имеют данные 7,9 млн клиентов, включая номера телефонов, электронные адреса, имена, адреса и хеши паролей. Также они заявляли о якобы полученных паспортных данных более 127 тыс. сотрудников, историю 11,48 млн заказов и информацию о более 50 тыс. поставщиков.
Кроме того, в сообщении говорилось о доступе к 68 тыс. учетных записей Active Directory, исходному коду 524 репозиториев GitLab и якобы уничтожении резервных копий.
АТБ эти заявления не подтверждает. Напротив, компания прямо отрицает утечку клиентских данных и отметила, что персональная информация покупателей на атакованных ресурсах не хранилась.
Таким образом, подтвержденным на данный момент является сам факт попытки кибератаки и появления постороннего сообщения на ресурсе АТБ. Заявленный злоумышленниками масштаб доступа к внутренним системам, данным сотрудников, поставщиков и исходному коду независимо не подтвержден.
В dev.ua отмечают, что текст с требованием выкупа индексировался непосредственно на страницах официального сайта сети. Это могло свидетельствовать о дефейсе - несанкционированной замене содержимого веб-страницы - или компрометации отдельной части веб-инфраструктуры.
Сейчас АТБ продолжает восстановление своих онлайн-ресурсов. Когда интернет-магазин вернется к полноценной работе, компания пока не уточнила.