Multi від Мінфін
(8,9K+)
Оформи кредит — виграй iPhone 16 Pro Max!
Встановити
19 лютого 2026, 14:22

Кібератака на інтернет-магазин НБУ: дані клієнтів могли потрапити до хакерів

Інтернет-магазин нумізматичної продукції Національного банку України став об'єктом кібератаки. Економіст Володимир Компанієць у Facebook повідомив, що російські хакери зламали ресурс і вивантажили персональну інформацію клієнтів, яка вже з’явилася на закритих форумах.

Кібератака на інтернет-магазин НБУ: дані клієнтів могли потрапити до хакерів
Фото: freepik

► Читайте сторінку «Мінфіну» у фейсбуці: головні фінансові новини

Нацбанк офіційно підтвердив інцидент, пояснивши, що злам стався через компанію-підрядника.

Які дані могли опинитися у зловмисників?

Через атаку на підрядника потенційно скомпрометована особиста інформація користувачів магазину:

  • Прізвище та ім'я;
  • Номер телефону та e-mail;
  • Адреса доставки нумізматичної продукції.

При цьому НБУ наголошує, що фінансові дані (реквізити карток) не постраждали.

«Водночас жодні ваші фінансові дані — реквізити платіжних карток, інша конфіденційна інформація, пов’язана з банківськими операціями, не скомпрометовані. Системи захисту даних та інформаційні системи Національного банку України працюють у штатному режимі», — йдеться у повідомленні регулятора.

Пояснення НБУ: чому це сталося?

У Нацбанку зазначають, що хакери використали тактику Supply chain-атаки (атака на ланцюг постачання), шукаючи найслабшу ланку.

«Supply chain-атаки — поширена тактика хакерів у всьому світі. Нещодавні приклади: SolarWinds у США, атака на Kaseya, компрометація ASUS. Зловмисники намагаються знайти найслабшу ланку в ланцюгу постачання», — зазначилии у НБУ.

Чи не свідчить це про слабкість кібербезпеки НБУ?

Регулятор зазначив, що жодна організація у світі не може гарантувати 100% захист від атак — це реальність сучасної кібербезпеки.

«Але зріла кібербезпека — це, коли атака не досягає критичних систем. І саме це і сталося: завдяки правильній архітектурі інцидент, що стався у підрядника, не вплинув на НБУ», — йдеться у повідомленні.

Чи були скомпрометовані дані клієнтів, і що варто зараз зробити?

У НБУ заявили, що потенційно скомпрометованими можуть бути лише дані, які вводилися під час реєстрації в інтернет-магазині і перелічені вище.

Зловмисники можуть використати ці дані для фішингу, тому регулятор просить бути особливо пильними і пам’ятати, що працівники НБУ:

  • не надсилають листи з проханням підтвердити дані;
  • не телефонують для уточнення інформації про платіжні картки;
  • не просять оплатити замовлення альтернативними способами;
  • не надсилають посилання для «термінової верифікації».

Наразі інтернет-магазин тимчасово недоступний. НБУ разом із фахівцями з кібербезпеки працює над усуненням наслідків атаки та оцінкою збитків.

Автор:
Роман Мирончук
Редактор стрічки новин Роман Мирончук
Пише на теми: Економіка, фінанси, банки, криптовалюти, інвестиції, технології

Коментарі - 8

+
0
sacha2222
sacha2222
19 лютого 2026, 16:07
#
В НБУ і досі працюють члени команди Гонтарєвоі - Рожковоі які вживають заходи з дискредитації чинного керівництва НБУ та керівництва держави.
+
+43
Володимир Нєтряпко (адміністратор Преміум Пакета)
Володимир Нєтряпко (адміністратор Преміум Пакета)
19 лютого 2026, 16:11
#
І що, піаніст за 6 років нічого не виправив? от нездара!
+
+43
TAN72
TAN72
19 лютого 2026, 16:07
#
Как всегда отмазки 😂
+
+103
Володимир Нєтряпко (адміністратор Преміум Пакета)
Володимир Нєтряпко (адміністратор Преміум Пакета)
19 лютого 2026, 16:10
#
«Роль кібербезпеки трохи перебільшена, — міністр Федоров»

а прикиньте, що в міноборони робиться…
+
0
Qwerty1999
Qwerty1999
19 лютого 2026, 17:05
#
Згідно оприлюдненої інформації — у підрядної організації був дистанційний доступ
до інтернет-магазину НБУ, що по факту злісне порушення ІТ-безпеки.
+
0
R S
R S
19 лютого 2026, 22:04
#
… дистанційний доступ…

У меня тоже есть «дистанційний доступ до інтернет-магазину НБУ». Но я не хакер)).

Вы, наверное, хотели написать «віддалений доступ»?
+
0
Qwerty1999
Qwerty1999
21 лютого 2026, 7:16
#
После запуска интернет-магазина в промышленную эксплуатацию, админский доступ
компании-разработчика, на мой неискушенный взгляд, является излишним.
+
0
media08
media08
20 лютого 2026, 20:47
#
То нє фіг роздавати доступ *** по блату!
Щоб залишити коментар, потрібно увійти або зареєструватися