ATF, регулиращата агенция, която прилага федералните закони, уреждащи огнестрелните оръжия и експлозивите в Съединените щати, потвърди, че една от нейните системи е била компрометирана след твърдения за пробив, направени от бандата за рансъмуер Qilin.

Това се случва, след като в сряда Qilin добави Бюрото за алкохол, тютюн, огнестрелни оръжия и експлозиви на САЩ (ATF) към своя портал за изтичане на данни в тъмната мрежа, без да уточнява дали е откраднало файлове от системите на ATF или е поискало откуп.

В същия ден ATF публикува съобщение за медиите, в което се казва, че самостоятелна система е била пробита при събитие, което описва като „сериозен инцидент“, който в момента се разследва в сътрудничество с Министерството на правосъдието.

„Засегнатата система работи отделно от корпоративната мрежа на ATF и няма индикации, че инцидентът е засегнал корпоративната мрежа на ATF, системата eForms или друга система на ATF“, заяви федералната правоприлагаща агенция.

„При откриването на инцидента ATF незабавно прекрати връзките със засегнатата среда и инициира дейности по реагиране на инциденти и криминалистични анализи. ATF координира тясно действията си с Министерството на правосъдието за разследване на случая.“

От ATF добавиха, че инцидентът не е повлиял на операциите на агенцията и призоваха обществеността да споделя всякаква информация за атаката чрез официалната линия за сигнали.

BleepingComputer се свърза с говорител на ATF с допълнителни въпроси относно инцидента, но към момента няма предоставен отговор.

Qilin е операция тип „Рансъмуер като услуга“ (RaaS), забелязана за първи път през август 2022 г. под името „Agenda“, която оттогава е поела отговорност за над 2200 жертви на своя сайт за изтичане на данни в тъмната мрежа.

Списъкът с жертви включва много високопрофилни организации, като автомобилните гиганти Nissan и Yangfeng, доставчика на патологични услуги Synnovis, японския бирен гигант Asahi, издателския гигант Lee Enterprises и Court Services Victoria в Австралия.

Няколко други федерални агенции на САЩ разкриха киберсигурностни инциденти от началото на годината, след като техните мрежи бяха проникнати при кибератаки.

Например, Федералното бюро за разследване на САЩ (ФБР) потвърди в началото на март, че разследва пробив, засягащ системи, използвани за управление на заповеди за подслушване и наблюдение.

По-скоро, през юли, Министерството на вътрешната сигурност на САЩ също разкри кибератака, която компрометира Информационната мрежа за вътрешна сигурност (HSIN) – чувствителна платформа за споделяне на информация, използвана от федерални, щатски, местни и частни партньори.

След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани.

Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, нивата на превенция спадат рязко.

Докладът „Blue Report 2026“ измерва защитите техника по техника чрез 338 милиона симулации, проведени в реални производствени среди на клиенти.

Пробивът в данните на Chick-fil-A засяга повече от 13 000 клиенти.

Пробивът в данните на AssuranceAmerica разкрива досиетата на 6,9 милиона шофьори.

CISA: Рансъмуерът Medusa е засегнал над 500 организации от критичната инфраструктура.

Пробивът в данните на френските данъчни власти засяга 678 000 лица.

Франция глобява агенцията по заетостта с 5 милиона евро заради изтичане на данни.