• Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
    Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
    04.10.2026
    LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
    LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
    01.10.2026
    lunex infostiler drajver amd byovd
    Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
    28.09.2026
    Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
    Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
    28.09.2026
    Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
    Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
    25.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Атака на сайт АТБ: що заявляють хакери DataSuckers, що відповідає компанія і що робити клієнтам
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Атака на сайт АТБ: що заявляють хакери DataSuckers, що відповідає компанія і що робити клієнтам

Атака на сайт АТБ: що заявляють хакери DataSuckers, що відповідає компанія і що робити клієнтам

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
05.10.2026
Поширити
7 хв. читання
Атака на сайт АТБ: що заявляють хакери DataSuckers, що відповідає компанія і що робити клієнтам

5 жовтня 2026 року сайт і застосунок мережі супермаркетів АТБ, яка налічує понад 1300 магазинів, тимчасово перестали нормально працювати. Замість головної сторінки відвідувачі бачили чорну заглушку з вимогою викупу. Угруповання DataSuckers стверджує, що викрало дані майже 8 млн клієнтів, а також співробітників і постачальників мережі. У компанії атаку підтвердили, але витік персональних даних заперечують. Незалежного підтвердження заяв жодної зі сторін наразі немає.

Головне

  • 5 жовтня сайт і застосунок АТБ тимчасово перестали працювати, на сайті зʼявлялася вимога викупу в 400 тис. доларів.
  • Угруповання DataSuckers заявляє про дані 7,9 млн клієнтів, співробітників і постачальників — незалежного підтвердження немає.
  • АТБ атаку підтверджує, але витік персональних даних заперечує.
  • Клієнтам варто остерігатися фішингу на тлі новини й не використовувати однаковий пароль у різних сервісах.

Що сталося 5 жовтня

За даними ZAXID.NET, угруповання повідомило про атаку у своєму Telegram-каналі о 14:45. Невдовзі на сайті АТБ зʼявилася сторінка російською мовою з таймером на дві години: зловмисники вимагали 400 тис. доларів у USDT або біткоїнах і погрожували в разі відмови виставити дані у відкритий доступ. За спостереженнями Mezha, ресурси працювали з перебоями й час від часу видавали цю заглушку, а таймер спершу показував помилковий відлік. Мобільний застосунок мережі також не працював.

Зміст
  • Що сталося 5 жовтня
  • Що стверджують зловмисники
  • Позиція АТБ
  • Хто такі DataSuckers
  • Чому жодну з версій поки не можна вважати остаточною
  • Що робити клієнтам АТБ

Близько 15:30 мережа підтвердила атаку на свої ресурси. Згодом сайт перевели в режим технічних робіт: станом на 18:00 на ньому досі залишалося відповідне повідомлення.

Що стверджують зловмисники

За словами DataSuckers, у їхньому розпорядженні опинилися:

  • дані 7,9 млн клієнтів — номери телефонів, адреси електронної пошти, імена, адреси та хеші паролів;
  • паспортні дані 127 тис. співробітників;
  • історія 11,48 млн замовлень;
  • понад 50 тис. записів про постачальників — ІПН, коди ЄДРПОУ та контакти;
  • 68 тис. облікових записів Active Directory і 524 репозиторії GitLab із вихідним кодом.

Перелік наводять «Телеграф» і «Бабель». Угруповання також заявило, що знищило всі резервні копії. Як «доказ» хакери опублікували скриншот переліку архівів. Після того як сайт відновили, а компанія заперечила витік, DataSuckers пообіцяли оприлюднити зразок отриманої інформації.

img 8918

Важливо: скриншот назв файлів не доводить ані автентичності їхнього вмісту, ані заявленого масштабу. Як зазначає «Главком», незалежного підтвердження того, що зловмисники справді отримали доступ до всієї заявленої бази, немає.

Позиція АТБ

Прессекретар мережі Сергій Демченко в коментарі РБК-Україна підтвердив атаку, але заперечив загрозу для даних клієнтів:

Дійсно, відбувається хакерська атака на ресурси компанії. Жодних персональних даних не зачепили, тому що на ресурсах вони не зберігаються. Небезпеки немає

Сергій Демченко, прессекретар АТБ

За його словами, сайт закрили, а фахівці зʼясовують, що саме сталося. На запит «Економічної правди» у пресслужбі сформулювали позицію обережніше: там «не кажуть про злам сайту», але підтверджують спробу хакерської атаки. Мережа також офіційно підтвердила атаку «Суспільному» й пообіцяла найближчим часом відновити роботу всіх серверів.

У дописі у Facebook компанія наголосила, що сайт повністю контролюється АТБ, а дані клієнтів захищені, і закликала стежити лише за офіційними повідомленнями мережі.

Хто такі DataSuckers

DataSuckers — кіберзлочинне угруповання, яке атакує компанії й вимагає викуп за викрадені дані. Свій Telegram-канал воно веде російською мовою; на момент атаки на АТБ у ньому було понад 3200 підписників. Telegram-акаунт для звʼязку показує геолокацію «Прага, Чехія», однак така мітка не є надійним свідченням реального місцезнаходження.

Раніше угруповання заявляло про атаки на туроператора Tez Tour і російську мережу «Додо Піца». В обох випадках воно так само оголошувало про викрадення мільйонів записів.

Чому жодну з версій поки не можна вважати остаточною

Підміна головної сторінки — так званий дефейс — сумнівів не викликає: її бачили тисячі відвідувачів, а ЗМІ зафіксували скриншоти. Проте дефейс свідчить лише про те, що зловмисники змогли змінити вміст сайту. Сам по собі він не доводить викрадення баз даних.

Водночас перелік, який наводять хакери, виходить далеко за межі публічного сайту: Active Directory і GitLab — це внутрішня корпоративна інфраструктура. Заяви АТБ різняться за формулюваннями: в одних ідеться про те, що персональні дані не зберігалися на атакованих ресурсах, в інших — що «жодних даних АТБ не було викрадено». Окремого коментаря щодо тверджень про внутрішні системи компанія публічно не надавала.

Вимагачі нерідко перебільшують масштаби атаки, щоб посилити тиск на жертву й привернути увагу. Але й перші заяви компаній про відсутність витоку не завжди бувають остаточними — повну картину зазвичай дає лише розслідування. Поки його результатів немає, обидві версії залишаються заявами сторін.

Окремий вимір інциденту — інформаційний. Як помітив «Бабель», одразу після атаки низка анонімних телеграм-каналів поширила заяви хакерів без перевірки й подала непідтверджені цифри як факт.

Що робити клієнтам АТБ

Незалежно від того, чи підтвердиться витік, гучні новини про атаки на великі компанії стають приводом для шахрайських розсилок. Тож варто дотримуватися кількох правил:

  1. Не переходити за посиланнями у повідомленнях про «компенсацію», «бонуси за незручності» чи «перевірку витоку» від імені АТБ. Інформацію про інцидент варто перевіряти лише на офіційному сайті й сторінках мережі.
  2. Змінити пароль в інших сервісах, якщо той самий пароль використовувався для облікового запису АТБ. Хешування захищає пароль лише частково: прості й поширені комбінації можна підібрати. Надалі для кожного сервісу варто мати окремий пароль — найзручніше зберігати їх у менеджері паролів.
  3. Увімкнути двоетапну перевірку для електронної пошти та месенджерів — саме ці облікові записи найчастіше намагаються захопити, маючи номер телефону й email жертви.
Читайте такожДвоетапна перевірка у месенджерах: як налаштувати WhatsApp, Telegram, Signal, Viber і Messenger
  1. Скептично ставитися до дзвінків від «служби безпеки АТБ» чи «банку». Справжні представники не просять продиктувати код із SMS, дані картки чи пароль.
  2. Не шукати й не завантажувати «злиті бази» у Telegram чи на форумах: під виглядом архівів із даними часто поширюють шкідливе ПЗ.

Співробітникам мережі, чиї паспортні дані згадують хакери, варто стежити за своєю кредитною історією, щоб вчасно помітити спроби оформити позику на їхнє імʼя. Постачальникам — уважно перевіряти листи про «зміну реквізитів»: дані про ІПН, ЄДРПОУ та контакти можуть стати основою для шахрайських рахунків. Будь-яку таку зміну варто підтверджувати телефонним дзвінком за відомим номером, а не за контактами з листа.

Читайте такожЯк безпечно передавати скан паспорту та інші конфіденційні файли

Ситуація розвивається. Матеріал оновлюватиметься в міру появи нових підтверджених даних.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:DataSuckersАТБвимаганнявитік данихкібератакиперсональні даніфішинг
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття 30 цікавих фактів про інтернет: історія, цифри та міфи 30 цікавих фактів про інтернет: історія, цифри та міфи

В тренді

Linux на десктопі: пʼять чинників, які можуть змінити розклад сил у 2027 році
Linux на десктопі: пʼять чинників, які можуть змінити розклад сил у 2027 році
30.09.2026
Безпечний Firefox: як налаштувати браузер для захисту приватності
Безпечний Firefox: як налаштувати браузер для захисту приватності
30.09.2026
Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
04.10.2026
Wi-Fi 7: що це, яка реальна швидкість і чи варто купувати роутер у 2026 році
Wi-Fi 7: що це, яка реальна швидкість і чи варто купувати роутер у 2026 році
05.10.2026
Чатбот чи пошук: дослідження 27 моделей ШІ показало, хто дає ширшу картину світу
Чатбот чи пошук: дослідження 27 моделей ШІ показало, хто дає ширшу картину світу
02.10.2026

Рекомендуємо

LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
Кібербезпека

LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес

01.10.2026
Star Blizzard атакує організації, повʼязані з Україною: фейкові запрошення на заходи ведуть до бекдору CosmicPulse
Новини

Star Blizzard атакує організації, повʼязані з Україною: фейкові запрошення на заходи ведуть до бекдору CosmicPulse

30.09.2026
Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
Кібербезпека

Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери

28.09.2026
Цифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити
Приватність

Цифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити

25.09.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?