2 Remove Virus

Qilin, ATF soruşturmalarından çalındığı iddia edilen dosyaları yayımladı

Qilin fidye yazılımı grubu, ABD Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosu’ndan (ATF) çalındığını iddia ettiği verileri yayımladı ve federal ceza soruşturmaları ile dijital adli incelemelerle bağlantılı bilgiler içeren dosyaları ortaya çıkardı.

 

 

Yayın, Qilin’in çalınan materyali yayınlamadan önce ajansa 72 saat verdiği tehditin ardından geldi. Geri sayım sona erdikten sonra, fidye yazılımı operasyonu karanlık ağ sızıntı sitesine en az 6,3GB dahili ATF dosyası gibi görünen bir şey yayınladı.

ATF, eski bağımsız bir sistemin tehlikede bulunduğunu doğruladı. Etkilenen ortam, Kanun Uygulama İletişim Yardımı Yasası kapsamında federal olarak yetkilendirilen elektronik gözetimle bağlantılı olarak kullanılan ajansın CALEA sistemi olarak tanımlandı.

Ajans, Qilin’in bu sistemden elde edilen materyalleri yayımladığını iddia ettiğini kabul etti ancak yayımlanan dosyaların gerçekliğini, kesin niteliğini veya tam kapsamını doğrulamadığını belirtti. ATF, olayı araştırmak için Adalet Bakanlığı ve diğer federal ortaklarla birlikte çalışıyor.

Büro daha önce, tehlikeye giren sistemin ATF soruşturmalarının hedefleriyle ilgili bilgiler içerdiğini doğrulamıştı. Ancak yetkililer, saldırganların ajansın ana kurumsal ağına, eForms platformuna veya diğer ATF sistemlerine ulaştığına dair hiçbir belirti olmadığını belirtti. Olay, ajansın operasyonlarını da aksamadı.

Yayınlanan materyalin ilk incelemesi, sızıntının rutin idari bilgilerden çok daha fazlasını içerebileceğini gösteriyor.

Verilerdeki dizinler, Houston ve Laredo’daki ATF ofisleriyle ilişkili klasörler dahil olmak üzere bireysel soruşturmalar ve saha operasyonlarına karşılık gelmektedir. Diğer dizinler ise bireyleri, belirli mobil cihazları ve soruşturma çalışmalarına bağlı çevrimiçi hesapları tanımlamaktadır.

Dosyalar ayrıca akıllı telefonlardan ve diğer cihazlardan alınan bilgileri içeriyor gibi görünüyor. Ortaya çıkan materyalde iPhone’lara, Samsung Galaxy cihazlarına, SIM kartlara, iCloud bilgilerine ve Cellebrite adli tıp çıkarımlarına referanslar içerdiği bildiriliyor.

Ek kayıtlar, hesap tanımlayıcıları, IP adresleri, kayıt bilgileri ve doğrulanmış telefon numaraları gibi görünen şeyleri içeriyor. Bazı dizinler de doğrudan ceza davalarına karşılık geliyor gibi görünüyor; bunlar arasında zırhlı kamyon soygunu soruşturmasıyla ilgili kayıtlar da var.

Sızıntı, ayrıca ATF’nin teknoloji ortamının bazı bölümleri hakkında, ajansın kullandığı güvenlik yazılımı da dahil olmak üzere, ortaya çıkarabilir.

Qilin, ATF’yi ilk kez sızıntı sitesine 26 Ağustos’ta kaydetti; aynı gün ajans bağımsız sistemlerinden birinin ihlal edildiğini doğruladı. O noktada, fidye yazılımı grubu elde ettikleri hakkında çok az kanıt sunmuştu.

Sonraki yayın çok daha fazla materyal sunuyor, ancak tam etkisi hâlâ soruşturuluyor. ATF, bu müdahaleyi resmi olarak Qilin’e atfetmedi ve yetkililer, fidye yazılımı grubunun yayımladığı her dosyanın gerçek olduğunu doğrulamadı.

Etkilenen sistemin hassasiyeti olayı özellikle ciddi hale getiriyor. ATF soruşturmaları ateşli silah kaçakçılığı, patlayıcı, kundakçılık, şiddet suçları ve diğer federal vakaları içerebilir; bu da ortaya çıkan soruşturma kayıtlarının şüpheliler, kanıtlar ve devam eden veya önceki soruşturmalarla bağlantılı kişiler hakkında bilgi içerebileceği anlamına gelir.