Інтернет-магазин Нацбанку зазнав кібератаки: зловмисники могли отримати доступ до персональних даних
Інтернет-магазин нумізматичної продукції Національного банку України тимчасово припинив роботу через кібератаку на компанію-підрядника, яка забезпечує його функціонування.
Про це повідомила пресслужба НБУ.
У НБУ зазначили, що зловмисники потенційно могли отримати доступ до персональної інформації користувачів магазину — імені та прізвища, номера телефону, електронної пошти та адреси доставки.
Водночас у банку запевнили, що фінансові дані клієнтів не постраждали. Реквізити платіжних карток та інша банківська інформація не були скомпрометовані. Інформаційні системи самого Нацбанку та системи захисту даних працюють у штатному режимі.
"Наразі вживаються необхідні заходи для з’ясування обставин інциденту та оцінки його можливих наслідків. Національний банк України спільно з постачальником послуг працює над усуненням наслідків інциденту", - заявили в Нацбанку.
Водночас в НБУ пояснили, що атака відбулася за принципом supply chain — коли хакери намагаються отримати доступ через підрядні організації. Така тактика широко застосовується у світі. Серед відомих прикладів — атаки на SolarWinds, Kaseya та ASUS.
У банку підкреслили, що архітектура їхніх систем передбачає ізоляцію підрядників від критично важливої інфраструктури, тому інцидент не вплинув на роботу ключових систем регулятора.
Користувачів інтернет-магазину закликали бути особливо уважними до можливих спроб шахрайства. У Нацбанку наголосили, що його працівники не надсилають листів із проханням підтвердити персональні дані, не телефонують щодо реквізитів платіжних карток, не просять оплатити замовлення альтернативними способами і не надсилають посилання для "термінової верифікації".
- Наприкінці грудня 2025 року піратська група здійснила скрейпінг і отримала доступ до 256 мільйонів рядків метаданих треків Spotify. Платформа заблокувала облікові записи хакерів.
- Актуальне
- Важливе