Пн. 5 Жовтня, 2026

Торгова мережа АТБ підтвердила спробу хакерської атаки на свої онлайн-ресурси після того, як 5 жовтня на сайті інтернет-магазину з'явилася сторінка з вимогою виплатити $400 тис. у криптовалюті. Компанія водночас заявляє, що витоку персональних даних клієнтів не сталося. Скріншот сайту АТБ після зламуПро це повідомив dev.ua начальник управління з корпоративних комунікацій мережі АТБ Сергій Демченко."Так, спроба хакерської атаки на ресурси компанії дійсно була.

На щастя, витоку даних не сталося – персональні дані клієнтів на наших ресурсах взагалі не зберігалися. Наразі відновлюємо роботи, і найближчим часом усі ресурси працюватимуть повноцінно", – заявив він. На момент підготовки матеріалу сайт atbmarket.com уже не показує сторінку з вимогами зловмисників.

Замість каталогу користувачі бачать повідомлення про технічні роботи із проханням зайти пізніше. Повідомлення про технічні роботи на сайті АТБРаніше на домені АТБ з'явилася сторінка з написом "АТБ – ваші дані у нас", таймером зворотного відліку та вимогою переказати $400 тис. у USDT або Bitcoin протягом двох годин. У разі відмови автори повідомлення погрожували оприлюднити нібито отриману інформацію.

Зловмисники стверджували, що мають дані 7,9 млн клієнтів, включно з номерами телефонів, електронними адресами, іменами, адресами та хешами паролів. Також вони заявляли про нібито отримані паспортні дані понад 127 тис. співробітників, історію 11,48 млн замовлень і інформацію про понад 50 тис. постачальників. Крім того, у повідомленні йшлося про доступ до 68 тис. облікових записів Active Directory, вихідного коду 524 репозиторіїв GitLab та нібито знищення резервних копій.

АТБ ці заяви не підтверджує. Навпаки, компанія прямо заперечила витік клієнтських даних і зазначила, що персональна інформація покупців на атакованих ресурсах не зберігалася. Таким чином, підтвердженим наразі є сам факт спроби кібератаки та появи стороннього повідомлення на ресурсі АТБ.

Заявлений зловмисниками масштаб доступу до внутрішніх систем, даних працівників, постачальників та вихідного коду незалежно не підтверджений. У dev.ua зазначають, що текст із вимогою викупу індексувався безпосередньо на сторінках офіційного сайту мережі. Це могло свідчити про дефейс – несанкціоновану заміну вмісту вебсторінки – або компрометацію окремої частини вебінфраструктури.

Наразі АТБ продовжує відновлення своїх онлайн-ресурсів. Коли інтернет-магазин повернеться до повноцінної роботи, компанія поки не уточнила. За матеріалами: dev.ua, Межа