Home НовиниКібератака на АТБ: хакери вимагали $400 тисяч і заявили про доступ до бази

Кібератака на АТБ: хакери вимагали $400 тисяч і заявили про доступ до бази

Сайт АТБ зазнав хакерської атаки 5 жовтня 2026 року. Зловмисники вимагали $400 тисяч, а в компанії заявили, що персональні дані клієнтів не постраждали та сайт закрили на технічні роботи на перевірку.

by Гаррі
Сайт АТБ зазнав хакерської атаки 5 жовтня 2026 року. Зловмисники вимагали $400 тисяч, а в компанії заявили, що персональні дані клієнтів не постраждали та сайт закрили на технічні роботи на перевірку.

Сайт АТБ атакували хакери 5 жовтня 2026 року. Зловмисники вимагали від компанії $400 тисяч, погрожуючи оприлюдненням інформації, до якої вони нібито отримали доступ. Водночас в АТБ заявили, що персональні дані клієнтів унаслідок атаки не постраждали. Про це повідомляє редакція UAHunter з посиланням на РБК-Україна, яке отримало коментар прессекретаря компанії Сергія Демченка.

За словами представника АТБ, кібератака справді була спрямована на ресурси компанії. Однак інформація про компрометацію персональних даних користувачів не відповідає дійсності, заявили в мережі. Після інциденту сайт закрили, а технічні фахівці почали з’ясовувати обставини атаки. Станом на момент перевірки 5 жовтня офіційний сайт АТБ повертав помилку 503 Service Unavailable.

Що заявили в АТБ після хакерської атаки

Прессекретар АТБ Сергій Демченко підтвердив сам факт атаки. При цьому він наголосив, що на атакованих ресурсах компанія не зберігає персональних даних, про викрадення яких заявляли зловмисники.

«Дійсно, хакерська атака відбулась на ресурси компанії, ніяких даних не затронули», — заявив Сергій Демченко у коментарі РБК-Україна 5 жовтня.

Представник компанії пояснив це тим, що персональні дані на відповідних ресурсах не зберігаються. За його словами, після виявлення атаки сайт закрили, а спеціалісти почали розбиратися із ситуацією.

«Сподіваюся, у найближчий час ситуація буде вирішена», — сказав Демченко журналістам РБК-Україна.

Крім того, у коментарі УНІАН керівник корпоративних комунікацій АТБ повідомив, що профільні служби та фахівці вже працюють над проблемою.

«Відповідні служби та фахівці займаються цією проблемою», — повідомив Сергій Демченко УНІАН 5 жовтня.

Таким чином, компанія підтвердила хакерську атаку на АТБ, але заперечила поширену після інциденту інформацію про компрометацію персональних даних користувачів.

Що вимагали хакери від АТБ

Перед заявою компанії в мережі почали поширюватися повідомлення про злам сайту. Зловмисники заявили, що отримали доступ до значного масиву інформації, та виставили вимогу про виплату $400 тисяч викупу. За їхньою версією, у разі отримання грошей інформація не мала бути оприлюднена.

На сайті також з’явився таймер. За повідомленнями медіа, зловмисники встановили двогодинний строк для виконання своєї вимоги.

Хакери заявляли про доступ до таких масивів:

  • інформації про 7,9 млн клієнтів, включно з телефонами, електронними адресами, іменами, адресами та хешами паролів;
  • паспортних даних 127,2 тис. працівників та історії 11,48 млн замовлень;
  • даних понад 50 тис. постачальників, 68 тис. облікових записів Active Directory та вихідного коду 524 репозиторіїв GitLab.

Саме ці цифри поширювали зловмисники як опис нібито отриманої інформації. У відповідь АТБ заявив, що на атакованих ресурсах персональні дані не зберігаються.

РБК-Україна також повідомляло, що як підтвердження своїх слів хакери оприлюднювали зображення з нібито отриманими даними.

Кібератака на АТБ: хакери вимагали $400 тисяч і заявили про доступ до бази

Що відбувалося із сайтом АТБ після атаки

Після інциденту доступ до онлайн-ресурсу мережі був обмежений. Сергій Демченко повідомив, що сайт закрили, доки фахівці встановлюють обставини того, що сталося.

О 15:39 5 жовтня з’явилися повідомлення, що сайт почав відновлювати роботу, однак на ресурсі ще тривали технічні роботи.

Під час окремої перевірки офіційної адреси atbmarket.com ресурс повертав серверну помилку 503. Це означало, що в момент перевірки сервер не міг повноцінно обробити запит.

Отже, ключові підтверджені обставини інциденту станом на 5 жовтня такі:

  • кібератака на ресурси АТБ відбулася;
  • зловмисники вимагали $400 тисяч;
  • після атаки сайт закрили для роботи технічних фахівців;
  • АТБ заявив, що персональні дані на атакованих ресурсах не зберігалися і не постраждали.

Кібератаки в Україні у 2026 році

Інцидент з АТБ стався на тлі великої кількості кіберінцидентів, які фіксують в Україні. За даними, які на початку жовтня наводило РБК-Україна з посиланням на звіт Держспецзв’язку, лише за перше півріччя 2026 року CERT-UA зареєструвала понад 3 тисячі кіберінцидентів.

Національна команда реагування на кіберінциденти CERT-UA працює у складі Державної служби спеціального зв’язку та захисту інформації України. До її завдань належать аналіз інформації про кіберінциденти, ведення відповідного державного реєстру, а також практична допомога під час виявлення та ліквідації наслідків атак.

У CERT-UA раніше пояснювали, що отримання зловмисниками адміністративного доступу до серверів або робочих станцій може створювати ризик подальшого поширення шкідливого програмного забезпечення. Також такий доступ може використовуватися для викрадення файлів, документів або облікових даних. На завершальних етапах окремих атак злочинці можуть шифрувати інформацію та вимагати гроші за її відновлення.

Крім того, у 2026 році CERT-UA повідомляла про активізацію атак проти українських органів місцевого самоврядування та комунальних медичних установ. У березні-квітні фахівці окремо фіксували атаки на клінічні лікарні та заклади екстреної медичної допомоги.

Ще одна тенденція — використання легітимних онлайн-сервісів для поширення шкідливих файлів та збору інформації. У звітах щодо кіберзагроз також згадували застосування GitHub, файлообмінників, Telegram та інструментів для створення мережевих тунелів.

Офіційний CERT-UA приймає повідомлення про кіберінциденти та надає контакти для реагування на такі випадки.

У випадку з АТБ станом на другу половину дня 5 жовтня компанія підтвердила саму атаку та роботу технічних спеціалістів. Витік персональних даних клієнтів АТБ компанія заперечила, пояснивши, що така інформація на атакованих ресурсах не зберігається.

Читайте також: Starlink перетворює термінали на платні точки доступу: що відомо про Community Host

You may also like