Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам США (ATF) официально признало кибератаку на одну из своих систем «крупным инцидентом» — юридически закреплённой категорией, которая обязывает ведомство уведомить Конгресс.
По заявлению ATF, атака затронула отдельную, изолированную систему, не связанную с основной сетью бюро. Представитель ведомства сообщил журналистам, что в скомпрометированной системе хранились данные, включая сведения о целях расследований ATF.
Издание TechCrunch обнаружило на теневом сайте утечек заявление об ответственности от группировки вымогателей Qilin. Однако доказательств — например, образцов украденных данных — группировка не предоставила.
Qilin известна как оператор модели «вымогательство как услуга»: группа сдаёт в аренду свои хакерские инструменты другим преступным группировкам за долю от прибыли. Ранее на счету банды — атаки на медиахолдинг Lee Enterprises и британскую лабораторию Synnovis.
Согласно федеральному законодательству США, «крупным инцидентом» признаётся кибератака, способная нанести существенный вред национальной безопасности или интересам страны. Госорганы обязаны сообщать о таких случаях Конгрессу в течение недели после обнаружения.
ATF пополнило список федеральных агентств, официально признававших подобные инциденты в последние годы. Среди них — атака вымогателей на систему Службы маршалов США в 2023 году и взлом системы ФБР в этом году, из-за которого утекли номера телефонов лиц, находившихся под наблюдением.
