ATF розслідує “серйозний інцидент” після зламів Qilin

ATF розслідує "серйозний інцидент" після зламів Qilin 1

Агентство ATF, що відповідає за дотримання федеральних законів США щодо вогнепальної зброї та вибухових речовин, підтвердило, що одна з його систем була скомпрометована після заяв про кібератаку з боку групи Qilin ransomware.

Це сталося після того, як Qilin внесла Бюро алкоголю, тютюну, вогнепальної зброї та вибухових речовин США до свого списку витоків даних у даркнеті в середу, не уточнивши, чи були викрадені файли з систем ATF, чи висунуто вимогу про викуп.

Того ж дня ATF опублікувало прес-реліз, у якому повідомило про компрометацію окремої системи внаслідок “серйозного інциденту”, який наразі розслідується спільно з Міністерством юстиції.

ATF розслідує "серйозний інцидент" після зламів Qilin 2

“Уражена система працює окремо від корпоративної мережі ATF, і немає жодних ознак того, що інцидент вплинув на корпоративну мережу ATF, систему ATF eForms чи будь-яку іншу систему ATF”, — заявило федеральне правоохоронне відомство.

“Після виявлення інциденту ATF негайно розірвало з’єднання з ураженим середовищем та розпочало заходи реагування на інциденти й криміналістичні дії. ATF тісно співпрацює з Міністерством юстиції для проведення розслідування”.

ATF додало, що інцидент не вплинув на діяльність агентства, і закликало громадськість ділитися будь-якою інформацією про атаку через його офіційну лінію для повідомлень.

BleepingComputer звернулося до речника ATF із додатковими запитаннями щодо інциденту, але відповіді не було отримано негайно.

ATF розслідує "серйозний інцидент" після зламів Qilin 3

Qilin — це операція Ransomware-as-a-Service (RaaS), вперше помічена в серпні 2022 року під назвою “Agenda”, яка з того часу взяла на себе відповідальність за понад 2200 жертв на своєму сайті витоків даних у даркнеті.

Список жертв включає багато відомих організацій, таких як автомобільні гіганти Nissan і Yangfeng, постачальник патологоанатомічних послуг Synnovis, японський пивний гігант Asahi, видавничий гігант Lee Enterprises та Судова служба Вікторії в Австралії.

Кілька інших федеральних установ США повідомили про інциденти з кібербезпекою з початку року після вторгнення в їхні мережі під час кібератак.

Наприклад, Федеральне бюро розслідувань США (FBI) на початку березня підтвердило, що розслідує злом, який вплинув на системи, що використовуються для керування ордерами на прослуховування та спостереження.

Зовсім нещодавно, у липні, Міністерство внутрішньої безпеки США також повідомило про кібератаку, яка призвела до компрометації Homeland Security Information Network (HSIN) — конфіденційної платформи для обміну інформацією, яку використовують федеральні, штатні, місцеві та приватні партнери.

ATF розслідує "серйозний інцидент" після зламів Qilin 4

Після отримання дійсних облікових даних лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

За матеріалами: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *