Het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) heeft bevestigd dat een zelfstandig systeem is gecompromitteerd bij een cyberbeveiligingsincident, kort nadat de Qilin ransomware-operatie de federale instantie op zijn dark web leaksite had vermeld.

 

 

Qilin voegde ATF woensdag toe aan haar lijst van vermeende slachtoffers. De ransomwaregroep gaf geen details over wat zij beweerde te hebben verkregen en verklaarde niet publiekelijk of er losgeld was geëist.

Op dezelfde dag erkende ATF een cyberbeveiligingsincident met een van haar systemen en omschreef de inbreuk als een “groot incident.” Volgens de instantie is de getroffen omgeving gescheiden van het primaire bedrijfsnetwerk.

ATF zei dat er geen aanwijzingen waren dat het enterprise-netwerk, eForms-platform of andere agentschapssystemen waren getroffen. Na het ontdekken van de inbraak verbraken functionarissen de gecompromitteerde omgeving en begonnen met forensisch en incidentresponswerk.

Het ministerie van Justitie werkt samen met ATF aan het onderzoek. De instantie zei ook dat het incident haar operaties niet had verstoord.

Hoewel de timing van Qilins claim en de onthulling van ATF de twee ontwikkelingen met elkaar verbindt, schrijft de aankondiging van ATF de inbraak niet publiekelijk aan Qilin toe. De dienst heeft ook niet bekendgemaakt of informatie is gestolen uit het gecompromitteerde systeem. Daarom blijven Qilins verantwoordelijkheid voor de inbreuk en eventuele claims over gestolen data onbevestigd.

Qilin hanteert een Ransomware-as-a-Service-model en is actief sinds 2022, toen de operatie aanvankelijk werd gevolgd onder de naam Agenda. De groep heeft vervolgens aangevallen op een breed scala aan organisaties opgeëist en publiceert vermeende slachtoffers via haar dark web leakportaal.

Eerder gerapporteerde doelen zijn onder andere Nissan, autoleverancier Yanfeng, pathologiedienstverlener Synnovis, de Japanse brouwer Asahi, krantenuitgever Lee Enterprises en Court Services Victoria in Australië.

Het ATF-incident volgt op verschillende andere cyberbeveiligingsinbreuken die in 2026 door Amerikaanse federale instanties zijn bekendgemaakt. In maart bevestigde de FBI dat zij een inbraak onderzocht die systemen beïnvloedt die betrokken zijn bij het beheren van surveillance en afluisterbevelen.

Het Department of Homeland Security maakte in juli een ander incident bekend met het Homeland Security Information Network (HSIN). Dat platform faciliteert informatie-uitwisseling tussen federale, staats- en lokale overheden evenals partners uit de private sector.

Voor de ATF-inbreuk blijven verschillende belangrijke details onbekend. De instantie heeft niet vastgesteld hoe aanvallers aanvankelijk toegang kregen, wanneer de compromis begon, welke informatie er in de getroffen omgeving was opgeslagen, of of er bestanden zijn geëxfiltreerd.

ATF zei dat het haar onderzoek voortzet met het ministerie van Justitie en heeft verzocht iedereen met relevante informatie over het incident contact op te nemen met de instantie via de officiële tiplijn. ATF cyberbeveiligingsincidentverklaring

Geef een reactie