Ukraine grocery chain ATB confirms cyberattack as hackers threaten to leak data
La cadena de supermercados más grande de Ucrania, ATB, confirmó haber sufrido un ciberincidente después de que se publicara una exigencia extorsitiva en su portal digital. El grupo responsable de la intrusión, autodenominado DataSuckers, asumió la autoría del ataque y exigió una suma de dinero bajo la amenaza de difundir información que aseguraban haber extraído de millones de usuarios. Como respuesta inicial, la compañía retiró temporalmente algunos de sus servicios digitales bajo el argumento de realizar labores técnicas de mantenimiento, al tiempo que rechazó que la información de los compradores se hubiera visto afectada.
Tras la postura adoptada por la empresa, los atacantes difundieron muestras de la presunta información sustraída a través de un canal de mensajería, descartando la filtración total para optar por su venta a cambio de una cantidad elevada. El colectivo afirmó haber acumulado registros de millones de compradores, tales como nombres, contactos físicos y electrónicos, claves cifradas, además de documentos de identidad del personal y historiales de transacciones. Para respaldar sus acusaciones, compartieron capturas de pantalla, aunque la veracidad de los datos y el alcance del impacto no pudieron ser validados de forma independiente.
Los atacantes se definen como un colectivo motivado por intereses económicos y sin vínculos políticos, utilizando plataformas digitales para detallar sus intrusiones y comunicarse con afectados, medios y autoridades. Recientemente, este mismo grupo se atribuyó acciones contra corporaciones rusas, incluyendo una cadena de comida rápida cuyos administradores admitieron un posible acceso a datos de su clientela, y un operador turístico cuyas plataformas sufrieron interrupciones. Las comunicaciones de los atacantes se realizan principalmente en un idioma específico, aunque su ubicación geográfica permanece indeterminada.