Ciberataque a ATB: DataSuckers exige 400.000 dólares
ATB, la mayor cadena de supermercados de Ucrania, ha confirmado que ha sufrido un ciberataque. La confirmación llegó el lunes, después de que los hackers colgaran una exigencia de extorsión directamente en la web de la empresa.
Un grupo que se hace llamar DataSuckers ha reivindicado el ataque. Pide 400.000 dólares y asegura que, si la compañía no paga, publicará los datos que dice haber robado a millones de clientes de ATB.
Una cuenta atrás en la propia web de la empresa
La exigencia de rescate apareció en la web de ATB junto a un temporizador con una cuenta atrás. Más tarde se retiró el temporizador, y la web no estaba disponible cuando se publicó la información original.
ATB sostiene que los datos de sus clientes no se han visto comprometidos. La empresa desconectó temporalmente algunos de sus servicios en línea y lo presentó como tareas de mantenimiento técnico.
"El mensaje temporal que se mostró en la web no afectó a la seguridad de sus datos", afirmó ATB. "La web sigue completamente bajo el control de ATB y toda la información está protegida de forma segura".
Los hackers no aceptaron esa versión. Después del comunicado de ATB, DataSuckers publicó en su canal de Telegram muestras de los datos supuestamente robados. El grupo dijo que no filtrará la base de datos completa. En su lugar, piensa venderla "por una cantidad considerable".
Qué dicen los hackers que se llevaron
Según DataSuckers, los datos robados corresponden a 7,9 millones de clientes. El grupo afirma que incluyen:
- nombres y números de teléfono
- direcciones de correo electrónico y postales
- hashes de contraseñas
- datos de pasaportes de empleados
- registros de más de 11 millones de pedidos
El grupo compartió capturas de pantalla para respaldar sus afirmaciones. No ha sido posible verificar de forma independiente ni la autenticidad de los datos ni el alcance de la supuesta brecha.
ATB es uno de los grandes empleadores de Ucrania. A principios de 2026 tenía más de 1.300 tiendas y más de 60.000 empleados. La empresa ya ha sufrido duramente la guerra de Rusia en Ucrania, con cientos de tiendas destruidas y almacenes dañados.
¿Quién es DataSuckers?
DataSuckers dice que actúa por motivos económicos y que no se alinea con ningún bando político. Usa Telegram para publicar relatos detallados de las intrusiones que afirma haber llevado a cabo. Además, invita abiertamente a víctimas, periodistas y fuerzas de seguridad a ponerse en contacto con el grupo, ya sea para pedir declaraciones o para solicitar muestras de los datos supuestamente robados.
Sus víctimas recientes han sido sobre todo grandes empresas rusas. En septiembre reivindicó un ataque contra Dodo Pizza, una cadena rusa de comida rápida con unos 1.500 restaurantes en 28 países. Dodo confirmó después la brecha y dijo que los atacantes podrían haber accedido a nombres, direcciones, correos electrónicos, números de teléfono, fechas de nacimiento y detalles de pedidos de sus clientes.
DataSuckers también reivindicó un ataque contra Tez Tour, un importante turoperador ruso, y modificó su web. Los hackers dijeron que pasaron unas dos semanas dentro de los sistemas de la empresa y que robaron información de clientes. Tez Tour confirmó que su web había sufrido interrupciones, pero no confirmó ningún robo de datos.
El grupo parece comunicarse principalmente en ruso. No está claro dónde se encuentran sus miembros.
Nuestro análisis
El caso de ATB sigue un patrón conocido: una reivindicación pública, una cifra de rescate y después una disputa sobre lo que realmente se robó. ATB dice que sus datos están a salvo. DataSuckers ha respondido con capturas y muestras. Hasta que alguien revise el material de forma independiente, los clientes se quedan con dos versiones contradictorias, y esa incertidumbre ya es en sí una forma de presión sobre la empresa.
Conviene tener presente aquí el caso de Dodo Pizza. Allí, DataSuckers hizo una reivindicación y la empresa confirmó después que se podría haber accedido a datos de clientes. Eso no demuestra que lo que dice sobre ATB sea cierto, y el caso de Tez Tour muestra que las afirmaciones del grupo no siempre se confirman. Aun así, indica que no deberían descartarse sin más.
También llaman la atención los objetivos del grupo. Pasar de empresas rusas a la mayor cadena de alimentación de Ucrania encaja con la imagen que da de sí mismo, la de un grupo movido únicamente por el dinero. Para quienes se dedican a la defensa, esto importa: un grupo que no elige bando por motivos políticos puede escoger a sus víctimas sobre todo por su tamaño y por el valor de sus datos.
Los clientes de ATB harían bien en estar atentos a intentos de phishing que utilicen sus nombres, direcciones o historial de pedidos, y en cambiar las contraseñas que hayan reutilizado en otros servicios, ya que los hashes de contraseñas figuran entre los datos supuestamente robados. Además, los grupos de extorsión suelen desmoronarse bajo la presión policial, como demuestra la reciente detención de un supuesto líder de KillSec.
Habrá que ver si ATB publica alguna conclusión de su investigación, si los datos aparecen a la venta y si DataSuckers se orienta cada vez más hacia objetivos ucranianos.
