ABD Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosu (ATF), Qilin fidye yazılımı operasyonunun federal ajansı karanlık web sızıntı sitesinde listeledikten kısa bir süre sonra bir siber güvenlik olayında bağımsız bir sistemin tehlikeye girdiğini doğruladı.

 

 

Qilin, Çarşamba günü ATF’yi iddia edilen mağdurlar listesine ekledi. Fidye yazılımı grubu, elde ettiği iddialara dair detay vermedi ve fidye talep edilip edilmediğini kamuoyuna açıklamadı.

Aynı gün, ATF sistemlerinden biriyle ilgili bir siber güvenlik olayı olduğunu kabul etti ve ihlali “büyük bir olay” olarak tanımladı. Ajansa göre, etkilenen ortam ana kurumsal ağından ayrı.

ATF, kurumsal ağı, eForms platformu veya diğer ajans sistemlerinin etkilendiğine dair hiçbir belirti olmadığını söyledi. Müdahaleyi tespit ettikten sonra, yetkililer tehlikedeki ortamı kapatıp adli tıp ve olay müdahale çalışmalarına başladı.

Adalet Bakanlığı, soruşturma üzerinde ATF ile birlikte çalışıyor. Ajans ayrıca olayın operasyonlarını aksatmadığını belirtti.

Qilin’in iddiasının zamanlaması ile ATF’nin açıklaması bu iki gelişmeyi birbirine bağlasa da, ATF’nin açıklaması kamuoyuna bu müdahaleyi Qilin’e atfetmemektedir. Ajans ayrıca tehlikeye giren sistemden bilgi çalınıp çalınmadığını da açıklamamıştır. Bu nedenle, Qilin’in ihlalden sorumluluğu ve çalınan verilerle ilgili iddialar henüz doğrulanmamıştır.

Qilin, Ransomware-as-a-Service modeli kullanıyor ve 2022’den beri aktiftir; operasyon başlangıçta Agenda adıyla takip ediliyordu. Grup daha sonra çok çeşitli kuruluşlara yönelik saldırılar iddia etti ve dark web sızıntı portalı aracılığıyla iddia edilen mağdurları yayınladı.

Daha önce bildirilen hedefleri arasında Nissan, otomotiv tedarikçisi Yanfeng, patoloji hizmetleri sağlayıcısı Synnovis, Japon bira üreticisi Asahi, gazete yayıncısı Lee Enterprises ve Avustralya’daki Court Services Victoria yer alıyor.

ATF olayı, 2026 yılında ABD federal kurumları tarafından açıklanan birkaç diğer siber güvenlik ihlalini takip ediyor. Mart ayında FBI, gözetim ve dinleme iznini yöneten sistemlere yönelik bir müdahaleyi araştırdığını doğruladı.

İç Güvenlik Bakanlığı, Temmuz ayında İç Güvenlik Bilgi Ağı (HSIN) ile ilgili başka bir olayı açıkladı. Bu platform, federal, eyalet ve yerel otoriteler ile özel sektör ortakları arasında bilgi paylaşımını kolaylaştırıyor.

ATF ihlali için bazı önemli detaylar açıklanmadı. Ajans, saldırganların ilk erişiminin nasıl gerçekleştiğini, tehlikatın ne zaman başladığını, etkilenen ortamda hangi bilgilerin saklandığını veya herhangi bir dosyanın sızdırıldıyıp sızdırılmadığını henüz belirtmedi.

ATF, Adalet Bakanlığı ile soruşturmasını sürdürdüğünü ve olayla ilgili bilgisi olan herkesin resmi ipucu hattı üzerinden ajansla iletişime geçmesini talep etti. ATF siber güvenlik olayı açıklaması

Bir Cevap Yazın