АТБ зупинила масштабну кібератаку з використанням ШІ: критичних наслідків вдалося уникнути

Напередодні мережа АТБ зазнала масштабного цілеспрямованого нападу на частину своїх інформаційних систем та цифрових сервісів.

АТБ зупинила масштабну кібератаку з використанням ШІ: критичних наслідків вдалося уникнути

Атакувальники змогли скомпрометувати окремі ресурси й дістатися до обмеженого обсягу даних. Проте швидка реакція команди АТБ дозволила зупинити розвиток атаки: уражені ресурси було ізольовано, а основні інформаційні системи, ключові бізнес-процеси й операційна діяльність компанії не постраждали.

Відразу після виявлення інциденту компанія задіяла низку технічних та організаційних заходів — ізоляцію скомпрометованих ресурсів, перевірку суміжних систем, посилений моніторинг ІТ-інфраструктури, оцінку ймовірних сценаріїв подальшого розвитку атаки та встановлення додаткових засобів захисту. Через захисні й відновлювальні роботи частина сервісів АТБ деякий час була недоступною, однак ключові бізнес-процеси не зупинялися.

Попередній технічний аналіз показав, що атака була складною й багаторівневою. Водночас ознак критичної компрометації центральних інформаційних систем не зафіксовано. Наразі також немає підтверджень витоку даних в обсягах, які могли б суттєво вплинути на стабільну роботу компанії, її клієнтів, працівників чи партнерів.

Принципова особливість цього інциденту — системне застосування технологій штучного інтелекту. За попередніми даними, зловмисники використовували ШІ практично на кожному етапі: від розвідки та збору інформації до пошуку вразливостей, автоматизації дій, розвитку атаки, аналізу реакції захисних систем і коригування подальшого сценарію. Тобто йдеться не про окремий ШІ-інструмент, а про штучний інтелект як один із базових елементів усієї операції.

Попередні результати також вказують на ймовірний зв'язок атаки з інфраструктурою та активністю, пов'язаною з країною-агресором. Остаточні висновки щодо джерела й організаторів будуть сформульовані після завершення повного технічного розслідування.

Зараз фахівці АТБ разом із залученими експертами продовжують досліджувати всі етапи інциденту, відновлюють повний ланцюг атаки, перевіряють обсяг даних, до яких могли отримати доступ зловмисники, та аналізують застосовані ними інструменти й техніки.

Станом на сьогодні ситуація перебуває під повним контролем: атаку локалізовано, її подальший розвиток припинено, критичних наслідків для ІТ-інфраструктури та операційної діяльності компанії не допущено. Для АТБ цей випадок став черговим підтвердженням того, що великий український бізнес є однією з пріоритетних цілей складних кібератак нового покоління. Водночас реагування продемонструвало спроможність команди протидіяти таким загрозам, оперативно локалізувати інциденти й не допускати їх переростання у масштабну кризу.

АТБ продовжує посилювати захист власної інформаційної інфраструктури та впроваджує додаткові заходи кіберстійкості з урахуванням нових підходів зловмисників. Остаточні висновки щодо механізмів атаки, її джерела, використаних технологій і обсягу скомпрометованої інформації оприлюднять після завершення повного технічного аналізу.

Коментарі
Сортувати:

Наступна публікація

Я дозволяю TSN.UA використовувати файли cookie