Технології

Кібератака на АТБ: Що відомо та які уроки має винести бізнес? — Avmira Research

Ілюстрація Financiero · Технології

Українська мережа супермаркетів АТБ підтвердила факт кібератаки, що сталася 5 жовтня 2026 року, та спростувала витік клієнтських даних. Інцидент вимагав відновлення онлайн-сервісів та викликав питання про масштаби потенційної компрометації.

5 жовтня 2026 року сервери компанії АТБ зазнали кібератаки, внаслідок якої тимчасово припинив роботу офіційний сайт та частина онлайн-сервісів мережі. На сторінці компанії з'явилася вимога викупу в розмірі $400 000 у криптовалюті з погрозою оприлюднення викрадених даних. АТБ підтвердила інцидент та повідомила про роботи з відновлення систем.

Відповідальність за атаку взяла на себе група DataSuckers, яка заявила про доступ до великого обсягу даних, включаючи інформацію про 7,9 мільйона клієнтів, понад 127 тисяч співробітників та 11 мільйонів замовлень. Після заперечення з боку АТБ, зловмисники опублікували зразки нібито викраденої інформації. Проте, незалежного підтвердження автентичності опублікованих матеріалів та заявленого масштабу компрометації наразі немає.

Позиція АТБ полягає у запереченні витоку персональних даних клієнтів. Компанія стверджує, що такі дані не зберігаються на атакованих серверах, отже, не могли бути скомпрометовані. Це створює ситуацію, коли необхідно розрізняти підтверджені факти кібератаки та вимог викупу від заяв зловмисників щодо масштабів витоку, які потребують незалежної перевірки.

Цей інцидент слугує нагадуванням для бізнесу про критичну важливість комплексних заходів кібербезпеки. До них належить регулярний перегляд прав доступу, використання багатофакторної автентифікації, сегментація критичних систем, ведення детальних журналів подій та створення актуальних резервних копій. Ефективне управління кіберризиками також передбачає відсутність зберігання конфіденційних даних, таких як паролі, у вихідному коді.

Не менш важливим є розробка чіткого плану реагування на кіберінциденти. Такий план повинен визначати відповідальних осіб за ізоляцію скомпрометованих систем, комунікацію з усіма зацікавленими сторонами, збереження цифрових доказів та взаємодію з правоохоронними органами. Швидкість і скоординованість дій під час атаки є ключовими для мінімізації наслідків.

Потрібна фахова думка щодо цієї теми?

Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Знайти експерта

Обговорення

Увійдіть, щоб коментувати

Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.

Увійти за посиланням або через Google

Ще немає коментарів. Почніть обговорення.