Кібератака на АТБ: Що відомо та які уроки має винести бізнес? — Avmira Research
5 жовтня 2026 року АТБ підтвердила кібератаку на сервери компанії. Перед цим на сайті мережі з’явилося повідомлення з вимогою $400 000 у криптовалюті та погрозою оприлюднити нібито викрадені дані. Сайт і частина онлайн-сервісів тимчасово були недоступні, а компанія повідомила про роботи з відновлення систем.
Група DataSuckers заявила про відповідальність за атаку та стверджувала, що отримала доступ до даних мільйонів клієнтів, працівників, замовлень і постачальників. Серед заявлених зловмисниками цифр — 7,9 млн клієнтів, понад 127 тис. працівників та понад 11 млн замовлень. Після заперечення АТБ група опублікувала зразки нібито викрадених даних.
Водночас ці твердження не варто подавати як встановлений факт. The Record зазначає, що автентичність опублікованих матеріалів і масштаб заявленої компрометації незалежно підтвердити не вдалося. Позиція АТБ протилежна: компанія заявляє, що персональні дані клієнтів не постраждали, оскільки не зберігаються на атакованих серверах.
Для Avmira Research ця різниця є ключовою. На момент підготовки матеріалу можна підтвердити сам факт кібератаки та вимоги викупу, але твердження про масштаб витоку залишаються заявами атакуючої сторони. Тому під час кіберінцидентів важливо відокремлювати підтверджені факти від тверджень зловмисників і не поширювати неперевірені дані як достовірну інформацію.
Підписуйтеся на наші соцмережі
Що може зробити бізнес?
Незалежно від остаточних результатів розслідування, цей інцидент нагадує компаніям про базові принципи кіберзахисту: регулярно перевіряти права доступу, використовувати багатофакторну автентифікацію, не зберігати секрети та паролі у вихідному коді, сегментувати критичні системи, вести журнали подій і мати актуальні резервні копії.
Не менш важливим є план реагування на інциденти. Компанія має заздалегідь визначити, хто відповідає за ізоляцію скомпрометованих систем, комунікацію з клієнтами та партнерами, збереження доказів і взаємодію з компетентними органами. Під час атаки швидкість реагування важлива не менше за саму технологію захисту.
Ще один висновок — необхідність контролювати інформаційний простір під час інциденту. Скриншот, архів або повідомлення атакуючої сторони самі по собі не доводять походження чи масштаб витоку. Бізнесу та медіа варто перевіряти такі матеріали через незалежні джерела та чітко маркувати непідтверджені твердження.
Avmira Research продовжує стежити за ситуацією та збирати відкриту інформацію. Ми також працюємо над отриманням додаткових коментарів від сторін та компетентних органів. Наступним етапом дослідження стане аналіз нових даних і технічних аспектів інциденту.
Висновок: кібератака на АТБ є підтвердженим інцидентом, але остаточний масштаб можливої компрометації даних наразі потребує подальшої незалежної перевірки. Для бізнесу головний урок уже очевидний: кібербезпека — це не лише захист від атаки, а й готовність правильно діяти після її виявлення.
*Дослідження Avmira Research, оригінал на www.avmira.com/research. Матеріал підготовлено на основі відкритих джерел; окремі дані та твердження можуть бути неперевіреними.