Хакеры заявили о взломе сайта АТБ и похищении данных, компания отрицает утечку

Хакеры заявили о взломе сайта АТБ и похищении данных, компания отрицает утечку
Фото: логотип торговой сети АТБ

Торговая сеть АТБ подтвердила попытку хакерской атаки на свои онлайн-ресурсы после того, как 5 октября на сайте интернет-магазина появилась страница с требованием выплатить $400 тыс. в криптовалюте. Компания при этом заявляет, что утечки персональных данных клиентов не произошло.

8bb3nke95l_big.jpg
Скриншот сайта АТБ после взлома

Об этом сообщил dev.ua начальник управления по корпоративным коммуникациям сети АТБ Сергей Демченко.

"Да, попытка хакерской атаки на ресурсы компании действительно была. К счастью, утечки данных не произошло - персональные данные клиентов на наших ресурсах вообще не хранились. Сейчас восстанавливаем работу, и в ближайшее время все ресурсы будут работать полноценно", - заявил он.

На момент подготовки материала сайт atbmarket.com уже не показывает страницу с требованиями злоумышленников. Вместо каталога пользователи видят сообщение о технических работах с просьбой зайти позже.

sy7nl3yxcz_big.jpg
Сообщение о технических работах на сайте АТБ

Ранее на домене АТБ появилась страница с надписью "АТБ - ваши данные у нас", таймером обратного отсчета и требованием перевести $400 тыс. в USDT или Bitcoin в течение двух часов. В случае отказа авторы сообщения угрожали обнародовать якобы полученную информацию.

Злоумышленники утверждали, что имеют данные 7,9 млн клиентов, включая номера телефонов, электронные адреса, имена, адреса и хеши паролей. Также они заявляли о якобы полученных паспортных данных более 127 тыс. сотрудников, историю 11,48 млн заказов и информацию о более 50 тыс. поставщиков.

Кроме того, в сообщении говорилось о доступе к 68 тыс. учетных записей Active Directory, исходному коду 524 репозиториев GitLab и якобы уничтожении резервных копий.

АТБ эти заявления не подтверждает. Напротив, компания прямо отрицает утечку клиентских данных и отметила, что персональная информация покупателей на атакованных ресурсах не хранилась.

Таким образом, подтвержденным на данный момент является сам факт попытки кибератаки и появления постороннего сообщения на ресурсе АТБ. Заявленный злоумышленниками масштаб доступа к внутренним системам, данным сотрудников, поставщиков и исходному коду независимо не подтвержден.

В dev.ua отмечают, что текст с требованием выкупа индексировался непосредственно на страницах официального сайта сети. Это могло свидетельствовать о дефейсе - несанкционированной замене содержимого веб-страницы - или компрометации отдельной части веб-инфраструктуры.

Сейчас АТБ продолжает восстановление своих онлайн-ресурсов. Когда интернет-магазин вернется к полноценной работе, компания пока не уточнила.

По материалам: dev.ua, Межа