
Агентство ATF (Bureau of Alcohol, Tobacco, Firearms and Explosives), яке відповідає за дотримання федеральних законів США, що регулюють обіг вогнепальної зброї та вибухових речовин, підтвердило, що одна з його систем була скомпрометована після заяв про злам від групи зловмисників Qilin.
Це сталося після того, як Qilin додала ATF до свого порталу витоку даних у темній мережі в середу. Група не повідомила, чи були викрадені файли з систем ATF, і чи висувала вимоги щодо викупу.
Того ж дня ATF опублікувало прес-реліз, у якому зазначено, що була зламана окрема система. Агентство охарактеризувало це як «серйозний інцидент», який розслідується спільно з Міністерством юстиції.

«Уражена система працює окремо від корпоративної мережі ATF, і немає жодних ознак того, що інцидент вплинув на корпоративну мережу ATF, систему ATF eForms або будь-які інші системи ATF», — заявило федеральне правоохоронне агентство.
«Після виявлення інциденту ATF негайно припинило з’єднання з ураженим середовищем та розпочало заходи реагування на інциденти та криміналістичні дії. ATF тісно співпрацює з Міністерством юстиції для розслідування».
ATF додало, що інцидент не вплинув на діяльність агентства, і попросило громадськість ділитися будь-якою інформацією про атаку через офіційну лінію для повідомлень.
BleepingComputer звернулося до представника ATF із додатковими запитаннями щодо інциденту, але негайної відповіді не отримало.

Qilin — це операція Ransomware-as-a-Service (RaaS), яка вперше була помічена в серпні 2022 року під назвою “Agenda”. З того часу вона заявила про відповідальність за понад 2200 жертв на своєму сайті витоку даних у темній мережі.
Серед жертв — багато відомих організацій, таких як автомобільні гіганти Nissan та Yangfeng, постачальник патологоанатомічних послуг Synnovis, японський пивоварний гігант Asahi, видавничий гігант Lee Enterprises та австралійська Court Services Victoria.
Кілька інших федеральних агентств США повідомили про інциденти з кібербезпекою з початку року після того, як їхні мережі були зламані внаслідок кібератак.
Наприклад, Федеральне бюро розслідувань США (FBI) підтвердило на початку березня, що розслідує злам систем, які використовуються для управління ордерами на прослуховування та спостереження.
Нещодавно, у липні, Міністерство внутрішньої безпеки США також повідомило про кібератаку, яка скомпрометувала Homeland Security Information Network (HSIN) — конфіденційну платформу обміну інформацією, що використовується федеральними, штатними, місцевими та приватними партнерами.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко падає.
У звіті Blue Report 2026 оцінюються методи захисту по кожному окремому методу на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Пов’язані статті:
Витік даних Chick-fil-A торкнувся понад 13 000 клієнтів
Витік даних AssuranceAmerica розкрив записи 6,9 мільйона водіїв
CISA: ransomware Medusa уразив понад 500 організацій критичної інфраструктури
Витік даних французької податкової служби торкнувся 678 000 осіб
Франція оштрафувала агентство зайнятості на 5 мільйонів євро за витік даних
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
