У понеділок, 5 жовтня, мережа супермаркетів АТБ зіткнулася з масштабною цілеспрямованою кібератакою на окремі інформаційні системи та цифрові сервіси компанії. Зловмисникам вдалося скомпрометувати окремі ресурси та отримати доступ до обмеженого обсягу інформації. Водночас завдяки оперативним діям команди АТБ розвиток атаки було зупинене, скомпрометовані ресурси ізольовано, а критичного впливу на основні інформаційні системи, ключові бізнес-процеси та операційну діяльність компанії не допущено.
Про це повідомили в пресслужбі мережі.
Одразу після виявлення інциденту було задіяно комплекс технічних та організаційних заходів: локалізацію скомпрометованих ресурсів, перевірку суміжних систем, посилений моніторинг ІТ-інфраструктури, аналіз можливих векторів подальшого розвитку атаки та впровадження додаткових засобів захисту. У зв’язку з проведенням захисних та відновлювальних робіт окремі сервіси АТБ певний час були тимчасово недоступними. Водночас ключові бізнес-процеси компанії продовжили працювати.
За попередніми результатами технічного аналізу, атака мала складний багаторівневий характер. При цьому ознак критичної компрометації центральних інформаційних систем компанії не виявлено. Також на цей час немає підтверджень витоку інформації в обсягах, які могли б створити суттєві ризики для стабільної роботи АТБ, її клієнтів, співробітників чи партнерів.
Окремою та принципово важливою особливістю цієї атаки стало комплексне використання технологій штучного інтелекту. За результатами попереднього технічного аналізу, ШІ застосовувався зловмисниками фактично на всіх етапах атаки - від розвідки та збору інформації до пошуку вразливостей, автоматизації окремих дій, розвитку атаки, аналізу реакції захисних систем та адаптації подальшого сценарію.Таким чином, йдеться не про використання окремого ШІ-інструменту, а про повноцінне застосування штучного інтелекту як одного з ключових елементів проведення кібератаки.
Попередній аналіз також вказує на можливий зв’язок атаки з інфраструктурою та активністю, пов’язаною з країною-агресором. Остаточні висновки щодо джерела та організаторів атаки будуть зроблені після завершення повного технічного розслідування.
Наразі фахівці АТБ разом із залученими експертами продовжують детальний аналіз усіх етапів інциденту, встановлюють повний ланцюг атаки, перевіряють обсяг інформації, до якої могли отримати доступ зловмисники, та аналізують використані ними інструменти і техніки.
Станом на сьогодні ситуація повністю контрольована. Атаку локалізовано, її подальший розвиток зупинено, а критичних наслідків для інформаційної інфраструктури та операційної діяльності АТБ не допущено.Для компанії цей інцидент став ще одним підтвердженням того, що великий український бізнес сьогодні є однією з ключових цілей складних кібератак нового покоління. Водночас результати реагування показали готовність команди АТБ протидіяти таким загрозам, швидко локалізувати інциденти та не допускати їх переходу у масштабну кризу.
АТБ продовжує посилювати захист власної інформаційної інфраструктури та впроваджує додаткові заходи кіберстійкості з урахуванням нових підходів, які застосовують зловмисники. Остаточні висновки щодо механізмів атаки, її джерела, використаних технологій та обсягу скомпрометованої інформації будуть оприлюднені після завершення повного технічного аналізу.