База АТБ за 15 тисяч доларів: як дані українців через польських хакерів потрапили до російських шахрайських кол-центрів

Інформація про нібито хакерську атаку на мережу супермаркетів «АТБ-Маркет» та витік величезної бази даних спричинила чималий резонанс. Після тимчасового збою сайт компанії відновив роботу, проте в мережі активно обговорюють деталі інциденту, які розкривають масштабніші та небезпечніші зв'язки.

Хто стоїть за «зламом» і де реальні сліди?

  • Обличчя угруповання: Користувач із ніком @ceeertik називає себе засновником хакерського угруповання, яке здійснило атаку на АТБ. У соцмережах він стверджує, що нібито мешкає у Празі (Чехія), проте оперативні дані вказують на іншу локацію — за фактом він перебуває у Варшаві (Польща).

  • Секрет «зламу» — не пряма атака, а підрядники: Фахівці зазначають, що це не класичне брутальне зламування захисту ритейлера. Зловмисники отримали доступ до облікових записів або систем певної сторонньої IT/СБП-компанії, яка обслуговує одразу кілька великих комерційних проєктів. Це дозволило спокійно вивантажити дані.

  • Досвід «хакерів»: Група раніше вже засвітилася аналогічними інцидентами з атаками на Tez Tour та піцерію «Додо». Тоді витоки підтвердилися, тому експерти сходяться на думці, що база АТБ також є на 100% реальною, а менеджменту компанії доведеться пройти серйозні перевірки на предмет кібербезпеки (і відсутності внутрішньої недбалості).

Куди пішли дані українців?

За наявною інформацією, вкрадена база даних АТБ не залишилася у відкритому доступі — її оперативно монетизували.

  • Базу вже продали за 15 000 доларів проєкту «Хімера».

  • Для чого це потрібно: «Хімера» — відомий російський проєкт, який спеціалізується на видобутку та перепродажі персональних даних для забезпечення роботи шахрайських кол-центрів (КЦ).

  • Фактично, інформація про українських громадян тепер використовується для нових хвиль телефонного мошенництва, фішингу та соціальної інженерії проти клієнтів мережі.

Ситуація вимагає максимальної уваги як від правоохоронних органів, так і від самих громадян, оскільки персональні дані тисяч українців опинилися в руках структур, пов'язаних із російськими шахрайськими мережами.