
Регуляторне агентство США ATF (Бюро алкоголю, тютюну, вогнепальної зброї та вибухових речовин), яке відповідає за дотримання федеральних законів, що стосуються вогнепальної зброї та вибухових речовин, підтвердило, що одна з його систем була скомпрометована після заяв групи програм-вимагачів Qilin про злам.
Це сталося після того, як Qilin додала до свого порталу витоку даних у темній мережі Бюро алкоголю, тютюну, вогнепальної зброї та вибухових речовин США в середу, не уточнивши, чи були викрадені файли із систем ATF, чи висунуто вимогу про викуп.
Того ж дня ATF опублікувало прес-реліз, у якому заявило про злам окремої системи внаслідок «великого інциденту», який зараз розслідується спільно з Департаментом юстиції.

«Уражена система працює окремо від корпоративної мережі ATF, і немає жодних ознак того, що інцидент вплинув на корпоративну мережу ATF, систему ATF eForms чи будь-яку іншу систему ATF», — повідомило федеральне правоохоронне відомство.
«Після виявлення інциденту ATF негайно припинило з’єднання з ураженим середовищем та розпочало заходи з реагування на інциденти та криміналістичні дії. ATF тісно співпрацює з Департаментом юстиції для розслідування».
ATF додало, що інцидент не вплинув на діяльність агентства, та попросило громадськість ділитися будь-якою інформацією про атаку через офіційну лінію довіри.
BleepingComputer звернулося до прес-секретаря ATF з додатковими запитаннями щодо інциденту, але негайної відповіді не отримало.

Qilin — це операція «Ransomware-as-a-Service» (RaaS), вперше помічена в серпні 2022 року під назвою «Agenda», яка з того часу взяла на себе відповідальність за понад 2200 жертв на своєму сайті витоку даних у темній мережі.
Серед жертв — багато відомих організацій, таких як автомобільні гіганти Nissan і Yangfeng, постачальник патологоанатомічних послуг Synnovis, японський пивний гігант Asahi, видавничий гігант Lee Enterprises та Судова служба Вікторії в Австралії.
Кілька інших федеральних агентств США повідомили про інциденти з кібербезпекою з початку року після проникнення в їхні мережі внаслідок кібератак.
Наприклад, Федеральне бюро розслідувань США (FBI) на початку березня підтвердило, що розслідує злам систем, які використовуються для управління ордерами на прослуховування та спостереження.
Зовсім нещодавно, у липні, Міністерство внутрішньої безпеки США також повідомило про кібератаку, яка скомпрометувала Homeland Security Information Network (HSIN) — конфіденційну платформу обміну інформацією, що використовується федеральними, штатними, місцевими та приватними партнерами.

Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко падає.
Blue Report 2026 оцінює методи захисту, техніка за технікою, на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Отримати звіт
Подробиці можна знайти на сайті: www.bleepingcomputer.com
