O Departamento de Álcool, Tabaco, Armas de Fogo e Explosivos dos EUA (ATF) confirmou que um sistema autônomo foi comprometido em um incidente de cibersegurança, logo após a operação de ransomware Qilin listar a agência federal em seu site de vazamento na dark web.

 

 

Qilin adicionou o ATF à sua lista de supostas vítimas na quarta-feira. O grupo de ransomware não forneceu detalhes sobre o que afirmou ter obtido e não declarou publicamente se um resgate havia sido exigido.

No mesmo dia, a ATF reconheceu um incidente de cibersegurança envolvendo um de seus sistemas, descrevendo a violação como um “incidente grave.” Segundo a agência, o ambiente afetado é separado de sua principal rede empresarial.

A ATF disse que não havia indicação de que sua rede corporativa, plataforma eForms ou outros sistemas da agência tenham sido afetados. Após descobrir a invasão, as autoridades desconectaram o ambiente comprometido e iniciaram trabalhos forenses e de resposta a incidentes.

O Departamento de Justiça está trabalhando com a ATF na investigação. A agência também afirmou que o incidente não interrompeu suas operações.

Embora o momento da alegação de Qilin e a divulgação da ATF conectem os dois desenvolvimentos, o anúncio da ATF não atribui publicamente a intrusão a Qilin. A agência também não divulgou se informações foram roubadas do sistema comprometido. Portanto, a responsabilidade de Qilin pela violação e quaisquer alegações relacionadas a dados roubados permanece não confirmada.

A Qilin opera um modelo de Ransomware-como-Serviço e está ativa desde 2022, quando a operação foi inicialmente rastreada sob o nome Agenda. O grupo posteriormente reivindicou ataques contra uma ampla gama de organizações e publica supostas vítimas por meio de seu portal de vazamento na dark web.

Seus alvos anteriormente reportados incluem Nissan, fornecedora automotiva Yanfeng, provedora de serviços de patologia Synnovis, cervejaria japonesa Asahi, editora de jornais Lee Enterprises e Court Services Victoria na Austrália.

O incidente da ATF segue várias outras violações de cibersegurança divulgadas por agências federais dos EUA durante 2026. Em março, o FBI confirmou que estava investigando uma invasão que afetava sistemas envolvidos no gerenciamento de mandados de vigilância e escutas telefônicas.

O Departamento de Segurança Interna divulgou outro incidente em julho envolvendo a Homeland Security Information Network (HSIN). Essa plataforma facilita o compartilhamento de informações entre autoridades federais, estaduais e locais, bem como parceiros do setor privado.

Quanto à violação da ATF, vários detalhes importantes permanecem não divulgados. A agência não identificou como os atacantes inicialmente tiveram acesso, quando o comprometimento começou, quais informações estavam armazenadas no ambiente afetado ou se algum arquivo foi exfiltrado.

A ATF afirmou que continua sua investigação junto ao Departamento de Justiça e solicitou que qualquer pessoa com informações relevantes sobre o incidente entre em contato com a agência por meio de sua linha oficial de denúncias. Declaração do incidente de cibersegurança da ATF

Deixar uma resposta