Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Американское Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам (ATF) объявило о «крупном инциденте» после того, как известная группировка вымогателей Qilin разместила название ведомства на своем сайте утечек.
Qilin добавила в список потенциальных жертв сразу несколько организаций: Northern Leasing Systems, Metal Conversions, California Truck Equipment, ATF и WireCo. Злоумышленники утверждают, что получили доступ к данным, однако не сообщили, какие именно сведения были похищены и каков их объем. Образцы файлов также пока не опубликованы — для подобных атак это уже не редкость: сначала громкое заявление, а доказательства иногда появляются позже, а иногда не появляются вовсе.
Вскоре после публикации на ресурсе Qilin ATF подтвердило факт инцидента в пресс-релизе на официальном сайте. Ведомство сообщило, что проблема затронула отдельную автономную систему, не связанную напрямую с корпоративной сетью ATF.
По заявлению бюро, нет признаков того, что атака повлияла на основную сеть ATF, систему электронных форм eForms или какие-либо другие системы ведомства. При этом название пострадавшей системы не раскрывается. Представитель ATF сообщил изданию The Register, что в ней хранилась информация о целях расследований бюро.
ATF расследует федеральные преступления, связанные с незаконным оборотом оружия, насильственными преступлениями и деятельностью банд, взрывчаткой, поджогами и терактами, организованной преступностью, нелегальной торговлей алкоголем и табаком. Кроме того, ведомство контролирует производителей и продавцов огнестрельного оружия. Поэтому даже неизвестный пока объем утечки выглядит чувствительно: речь может идти не о случайном наборе служебных файлов, а о данных, связанных с уголовными расследованиями.
После обнаружения атаки ATF отключило затронутые системы, привлекло специалистов по кибербезопасности и уведомило соответствующие органы, включая Министерство юстиции США. Руководство министерства признало произошедшее «крупным инцидентом» в соответствии с действующими федеральными правилами. Все обязательные уведомления, по словам ATF, уже направлены.
Qilin — известная группировка, занимающаяся атаками с использованием программ-вымогателей. Ее связывают с Россией. Наиболее заметной операцией группировки считают атаку на медицинского поставщика Synnovis в 2024 году. В подобных случаях преступники обычно крадут данные и требуют деньги за отказ от публикации, превращая чужую информационную безопасность в весьма доходный шантаж.
Кибератака на американское Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам (ATF) получила официальный статус «крупного инцидента». Поводом стало появление названия ведомства на сайте утечек группировки Qilin, известной атаками с использованием программ-вымогателей.
Qilin внесла ATF в список предполагаемых жертв вместе с Northern Leasing Systems, Metal Conversions, California Truck Equipment и WireCo. Группировка не сообщила, какие данные якобы украдены и каков их объем. Образцы файлов пока не опубликованы, поэтому заявленный масштаб атаки подтвердить невозможно.
ATF вскоре выпустило пресс-релиз и подтвердило, что расследует инцидент, затронувший автономную систему. Ведомство подчеркнуло: эта система отделена от корпоративной сети ATF, а признаков воздействия на основную сеть, платформу электронных форм eForms или другие системы нет.
Название атакованной системы не раскрыто. Представитель ATF сообщил The Register, что в ней содержалась информация о целях расследований. Это повышает потенциальную чувствительность инцидента, поскольку бюро занимается федеральными делами о незаконном обороте оружия, насильственных преступлениях, деятельности преступных групп, взрывчатых веществах, поджогах и бомбовых атаках, организованной преступности, нелегальной торговле алкоголем и табаком. ATF также расследует нарушения, связанные с продавцами и производителями огнестрельного оружия.
После обнаружения атаки ведомство отключило затронутые системы, привлекло внешних специалистов по кибербезопасности и уведомило компетентные органы, включая Министерство юстиции США. Руководство Минюста классифицировало происшествие как «крупный инцидент» в соответствии с федеральными правилами; обязательные уведомления были направлены.
Qilin считается относительно старой и известной группировкой вымогателей. Ее связывают с Россией. Наиболее известной атакой группировки называют взлом медицинского поставщика Synnovis в 2024 году. Вымогатели обычно крадут данные, а затем требуют деньги за отказ от их публикации.
На данный момент подтверждено наличие инцидента и отключение отдельной системы ATF, но не доказано, какие именно сведения оказались у Qilin и были ли они действительно похищены. Поэтому ключевой вопрос — возможная утечка данных, связанных с расследованиями — остается открытым.