ATF подтвердило «крупный инцидент» после заявлений Qilin о взломе
Американское Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам (ATF) подтвердило компрометацию одной из своих систем — после того как группировка-вымогатель Qilin добавила ведомство на свой dark web-портал утечек.
Что произошло?
Qilin разместила запись об ATF в среду, не уточнив, были ли похищены файлы и выдвигалось ли требование о выкупе. В тот же день ATF опубликовало официальный пресс-релиз, подтвердив взлом изолированной системы и назвав произошедшее «крупным инцидентом».
«Затронутая система функционирует отдельно от корпоративной сети ATF. Нет никаких признаков того, что инцидент затронул корпоративную сеть ATF, систему ATF eForms или какую-либо другую систему ведомства.»
— ATF
После обнаружения инцидента ATF немедленно разорвало соединения с затронутой средой и инициировало мероприятия по реагированию и криминалистическому расследованию. Инцидент расследуется совместно с Министерством юстиции США. На операции ведомства взлом не повлиял.
Кто такие Qilin?
Qilin — операция Ransomware-as-a-Service, впервые замеченная в августе 2022 года под названием «Agenda». С тех пор группировка заявила об ответственности более чем за 2 200 атак. Среди жертв — автомобильные гиганты Nissan и Yangfeng, провайдер патологических услуг Synnovis, японский пивовар Asahi, издательский концерн Lee Enterprises и Court Services Victoria в Австралии.
ATF — не единственная жертва среди госструктур
С начала года несколько федеральных ведомств США раскрыли информацию о кибератаках:
- ФБР в начале марта подтвердило взлом систем, используемых для управления ордерами на прослушку и наблюдение
- Министерство внутренней безопасности в июле сообщило о компрометации Homeland Security Information Network (HSIN) — защищённой платформы обмена информацией между федеральными, региональными и частными партнёрами