В українському сегменті Telegram з'явилися повідомлення про нібито злам вебсайту найбільшої торгової мережі України – АТБ. Автори публікацій надали скриншоти, які містили вимоги викупу, та поширювали архівний файл, який, за їхніми словами, містить дані клієнтів та внутрішню інформацію компанії. Текст із вимогою був розміщений безпосередньо на одному з розділів офіційного сайту мережі, зокрема на сторінці, пов'язаній із доставкою. Представники компанії підтвердили факт спроби кібератаки.
За попередньою інформацією, зловмисники намагалися використати вразливості на вебсайті для отримання несанкціонованого доступу. Хоча компанія не надала детальних технічних подробиць щодо методології атаки, факт розміщення вимагального повідомлення безпосередньо на ресурсі свідчить про спробу демонстрації успішного проникнення. Поширення архіву з нібито викраденими даними є типовою тактикою для посилення тиску на жертву.
Подібні інциденти становлять загрозу насамперед для самої компанії, яка може зазнати репутаційних втрат та фінансових збитків. Однак, якщо зловмисникам дійсно вдалося отримати доступ до даних клієнтів, це створює ризики для персональних даних споживачів, зокрема їхніх контактних даних та історії покупок. У разі успішного викрадення конфіденційної інформації, це може бути використано для подальших цільових атак або продажу на чорному ринку.
Для компаній, що володіють вебсайтами та обробляють персональні дані, критично важливо вживати комплексних заходів кібербезпеки:
- Регулярно проводити аудит безпеки та тестування на проникнення для виявлення та усунення вразливостей.
- Впроваджувати надійні механізми автентифікації та авторизації користувачів.
- Забезпечити шифрування даних як під час передачі, так і під час зберігання.
- Розробити та регулярно оновлювати план реагування на інциденти кібербезпеки.
- Навчати персонал основам кібергігієни для запобігання соціальній інженерії.