ATF подтвердило «серьёзный инцидент» после заявлений вымогателей Qilin
Бюро по контролю за оборотом алкоголя, табака, огнестрельного оружия и взрывчатых веществ (ATF) — федеральное агентство США, отвечающее за исполнение законов об оружии и взрывчатке, — подтвердило компрометацию одной из своих систем. Признание последовало за заявлениями группировки Qilin, специализирующейся на программах-вымогателях.
В среду Qilin добавила ATF в свой портал утечек данных в даркнете, однако не уточнила, удалось ли похитить файлы из систем ведомства и выдвигались ли требования выкупа. В тот же день ATF выпустило пресс-релиз, в котором описало произошедшее как «серьёзный инцидент», затронувший автономную систему. Расследование ведётся совместно с Министерством юстиции.
Изолированная система
По словам агентства, пострадавшая система функционирует отдельно от корпоративной сети ATF. Признаков того, что инцидент затронул основную сеть, платформу eForms или иные системы ведомства, не обнаружено. После выявления взлома ATF немедленно разорвало соединения с скомпрометированной средой и приступило к реагированию и криминалистической экспертизе.
В ведомстве подчеркнули, что на работе агентства инцидент не сказался, и призвали всех, кто располагает сведениями об атаке, обращаться на официальную линию для сообщений. На дополнительные вопросы BleepingComputer представитель ATF оперативно не ответил.
Кто такие Qilin
Qilin — операция типа «вымогательство как услуга» (RaaS), впервые замеченная в августе 2022 года под названием Agenda. С тех пор группировка взяла на себя ответственность за более чем 2200 жертв, перечисленных на её сайте утечек. Среди них — автогиганты Nissan и Yangfeng, служба патологии Synnovis, японский пивоваренный концерн Asahi, издательский холдинг Lee Enterprises и австралийская Court Services Victoria.
Инцидент с ATF пополняет заметный список атак на федеральные структуры США за последний год. В начале марта ФБР подтвердило расследование взлома систем, использовавшихся для управления ордерами на прослушивание и слежку. В июле Министерство внутренней безопасности сообщило о компрометации Homeland Security Information Network (HSIN) — платформы обмена конфиденциальными данными между федеральными, региональными, местными и частными партнёрами.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.