В понедельник, 5 октября, сеть супермаркетов АТБ столкнулась с масштабной целенаправленной кибератакой на отдельные информационные системы и цифровые сервисы компании. Злоумышленникам удалось скомпрометировать отдельные ресурсы и получить доступ к ограниченному объему информации. В то же время благодаря оперативным действиям команды АТБ развитие атаки было остановлено, скомпрометированные ресурсы изолированы, а критическое влияние на основные информационные системы, ключевые бизнес-процессы и операционную деятельность компании не допущено.
Об этом сообщили в пресс-службе сети.
Сразу после обнаружения инцидента был задействован комплекс технических и организационных мероприятий: локализация скомпрометированных ресурсов, проверка смежных систем, усиленный мониторинг ІТ-инфраструктуры, анализ возможных векторов дальнейшего развития атаки и внедрение дополнительных средств защиты. В связи с проведением защитных и восстановительных работ отдельные сервисы АТБ на время были временно недоступны. В то же время, ключевые бизнес-процессы компании продолжили работать.
По предварительным результатам технического анализа атака носила сложный многоуровневый характер. При этом признаков критической компрометации центральных информационных систем компании не обнаружено. Также в настоящее время нет подтверждений утечки информации в объемах, которые могли бы создать существенные риски для стабильной работы АТБ, ее клиентов, сотрудников или партнеров.
Отдельной и принципиально важной особенностью этой атаки стало комплексное использование технологий искусственного интеллекта. По результатам предварительного технического анализа, ИИ использовался злоумышленниками фактически на всех этапах атаки — от разведки и сбора информации до поиска уязвимостей, автоматизации отдельных действий, развития атаки, анализа реакции защитных систем и адаптации дальнейшего сценария. Таким образом, речь идет не об использовании отдельного ИИ-инструмента, а о полноценном применении искусственного интеллекта как одного из ключевых элементов проведения кибератаки.
Предварительный анализ также указывает на возможную связь атаки с инфраструктурой и активностью, связанной со страной-агрессором. Окончательные выводы по источнику и организаторам атаки будут сделаны после завершения полного технического расследования.
Специалисты АТБ вместе с привлеченными экспертами продолжают детальный анализ всех этапов инцидента, устанавливают полную цепочку атаки, проверяют объем информации, к которой могли получить доступ злоумышленники, и анализируют использованные ими инструменты и техники.
На сегодня ситуация полностью контролируемая. Атака локализована, ее дальнейшее развитие остановлено, а критических последствий для информационной инфраструктуры и операционной деятельности АТБ не допущено. Для компании этот инцидент стал еще одним подтверждением того, что крупный украинский бизнес сегодня является одной из ключевых целей сложных кибератак нового поколения. В то же время, результаты реагирования показали готовность команды АТБ противодействовать таким угрозам, быстро локализовать инциденты и не допускать их перехода в масштабный кризис.
АТБ продолжает усиливать защиту собственной информационной инфраструктуры и внедряет дополнительные меры киберустойчивости с учетом новых подходов, применяемых злоумышленниками. Окончательные выводы о механизмах атаки, ее источниках, использованных технологиях и объеме скомпрометированной информации будут обнародованы после завершения полного технического анализа.