Взломали ATF - Новости IT perec.ru

Взломали ATF

11.09.2026, 14:01:01 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Взломали ATF

Американское Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам (ATF) объявило о «крупном инциденте» после того, как известная группировка вымогателей Qilin разместила название ведомства на своем сайте утечек.

Qilin добавила в список потенциальных жертв сразу несколько организаций: Northern Leasing Systems, Metal Conversions, California Truck Equipment, ATF и WireCo. Злоумышленники утверждают, что получили доступ к данным, однако не сообщили, какие именно сведения были похищены и каков их объем. Образцы файлов также пока не опубликованы — для подобных атак это уже не редкость: сначала громкое заявление, а доказательства иногда появляются позже, а иногда не появляются вовсе.

Вскоре после публикации на ресурсе Qilin ATF подтвердило факт инцидента в пресс-релизе на официальном сайте. Ведомство сообщило, что проблема затронула отдельную автономную систему, не связанную напрямую с корпоративной сетью ATF.

По заявлению бюро, нет признаков того, что атака повлияла на основную сеть ATF, систему электронных форм eForms или какие-либо другие системы ведомства. При этом название пострадавшей системы не раскрывается. Представитель ATF сообщил изданию The Register, что в ней хранилась информация о целях расследований бюро.

ATF расследует федеральные преступления, связанные с незаконным оборотом оружия, насильственными преступлениями и деятельностью банд, взрывчаткой, поджогами и терактами, организованной преступностью, нелегальной торговлей алкоголем и табаком. Кроме того, ведомство контролирует производителей и продавцов огнестрельного оружия. Поэтому даже неизвестный пока объем утечки выглядит чувствительно: речь может идти не о случайном наборе служебных файлов, а о данных, связанных с уголовными расследованиями.

После обнаружения атаки ATF отключило затронутые системы, привлекло специалистов по кибербезопасности и уведомило соответствующие органы, включая Министерство юстиции США. Руководство министерства признало произошедшее «крупным инцидентом» в соответствии с действующими федеральными правилами. Все обязательные уведомления, по словам ATF, уже направлены.

Qilin — известная группировка, занимающаяся атаками с использованием программ-вымогателей. Ее связывают с Россией. Наиболее заметной операцией группировки считают атаку на медицинского поставщика Synnovis в 2024 году. В подобных случаях преступники обычно крадут данные и требуют деньги за отказ от публикации, превращая чужую информационную безопасность в весьма доходный шантаж.


PEREC.RU

Кибератака на американское Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам (ATF) получила официальный статус «крупного инцидента». Поводом стало появление названия ведомства на сайте утечек группировки Qilin, известной атаками с использованием программ-вымогателей.

Qilin внесла ATF в список предполагаемых жертв вместе с Northern Leasing Systems, Metal Conversions, California Truck Equipment и WireCo. Группировка не сообщила, какие данные якобы украдены и каков их объем. Образцы файлов пока не опубликованы, поэтому заявленный масштаб атаки подтвердить невозможно.

ATF вскоре выпустило пресс-релиз и подтвердило, что расследует инцидент, затронувший автономную систему. Ведомство подчеркнуло: эта система отделена от корпоративной сети ATF, а признаков воздействия на основную сеть, платформу электронных форм eForms или другие системы нет.

Название атакованной системы не раскрыто. Представитель ATF сообщил The Register, что в ней содержалась информация о целях расследований. Это повышает потенциальную чувствительность инцидента, поскольку бюро занимается федеральными делами о незаконном обороте оружия, насильственных преступлениях, деятельности преступных групп, взрывчатых веществах, поджогах и бомбовых атаках, организованной преступности, нелегальной торговле алкоголем и табаком. ATF также расследует нарушения, связанные с продавцами и производителями огнестрельного оружия.

После обнаружения атаки ведомство отключило затронутые системы, привлекло внешних специалистов по кибербезопасности и уведомило компетентные органы, включая Министерство юстиции США. Руководство Минюста классифицировало происшествие как «крупный инцидент» в соответствии с федеральными правилами; обязательные уведомления были направлены.

Qilin считается относительно старой и известной группировкой вымогателей. Ее связывают с Россией. Наиболее известной атакой группировки называют взлом медицинского поставщика Synnovis в 2024 году. Вымогатели обычно крадут данные, а затем требуют деньги за отказ от их публикации.

На данный момент подтверждено наличие инцидента и отключение отдельной системы ATF, но не доказано, какие именно сведения оказались у Qilin и были ли они действительно похищены. Поэтому ключевой вопрос — возможная утечка данных, связанных с расследованиями — остается открытым.

Поделиться

Похожие материалы