Сайт АТБ зламано: компанію шантажують даними клієнтів і вимагають 18 млн грн
На сайті АТБ, 5 жовтня, з'явилося повідомлення зловмисників, які заявляють про нібито викрадення даних 7,9 млн клієнтів та інших внутрішніх даних і вимагають $400 тис. – близько 18 млн грн – у криптовалюті.
Станом на момент публікації АТБ офіційно не підтверджувала ані заявлений масштаб витоку, ані достовірність оприлюднених хакерами цифр, тому вони залишаються неперевіреними. Однак, зловмисники дали мережі – 2 години.
Про це OBOZ.UA стало відомо з офіційного сайту супермаркета. На сторінці atbmarket.com користувачі наразі бачать чорний екран із написом "АТБ – ваші дані у нас", таймером зворотного відліку та переліком інформації, яку невідомі нібито отримали.
Зловмисники стверджують, що йдеться про дані 7,9 млн клієнтів, серед яких начебто є телефонні номери, електронні адреси, імена, адреси та хеші паролів. Крім того, у повідомленні заявлено про доступ до:
- даних нібито 127 265 працівників, зокрема паспортної інформації;
- історії 11,48 млн замовлень;
- інформації щодо понад 50,3 тис. постачальників;
- 68 тис. облікових записів AD;
- бази даних;
- вихідного коду GitLab – зловмисники заявляють про 524 репозиторії.
За нерозголошення нібито отриманої інформації невідомі вимагають 400 тис. доларів. У перерахунку це близько 18 млн грн. Вимога передбачає оплату у криптовалюті – на сторінці вказані реквізити для переказів у USDT у мережі TRC-20 та Bitcoin.
Також на сторінці був встановлений таймер. Зловмисники погрожують, що у разі несплати викупу інформація нібито буде викладена у відкритий доступ.