ATF zaklasyfikowało cyberatak jako znaczący incydent
Amerykańskie Biuro ds. Alkoholu, Tytoniu, Broni Palnej i Materiałów Wybuchowych (ATF) zaklasyfikowało cyberatak na jeden ze swoich systemów jako znaczący incydent. Ten formalnie określony status wymaga oficjalnego powiadomienia ustawodawców w Kongresie USA.
Zaatakowano odrębny system
ATF oświadczyło, że reaguje na cyberatak na autonomiczny system oddzielony od sieci biura. Przedstawiciel agencji powiedział dziennikarzom, że zaatakowany system komputerowy zawierał między innymi informacje o celach dochodzeń ATF.
Jak informuje TechCrunch, grupa ransomware Qilin przyznała się do odpowiedzialności za włamanie na swojej stronie wycieków. Jednocześnie grupa nie przedstawiła dowodów na poparcie tego twierdzenia, w tym próbek rzekomo skradzionych danych.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Oświadczenie Qilin
Qilin działa w modelu „ransomware jako usługa”: grupa przekazuje swoje narzędzia innym przestępczym partnerom w zamian za część zysków. Na stronie wycieków Qilin wymieniono także firmę medialną Lee Enterprises oraz brytyjskie laboratorium patologiczne Synnovis.
Powiadomienie Kongresu
Zgodnie z federalnym prawem USA znaczące incydenty obejmują istotne cyberincydenty, które prawdopodobnie mogą wyrządzić wymierną szkodę bezpieczeństwu narodowemu lub szerszym interesom USA. Organy federalne muszą powiadomić Kongres o takim przypadku w ciągu tygodnia od jego wykrycia.
Wcześniej o znaczących incydentach po cyberatakach informowały również inne amerykańskie instytucje federalne. Należą do nich Służba Marszałków USA po ataku ransomware w 2023 roku oraz FBI po naruszeniu bezpieczeństwa systemu wcześniej w tym roku, w wyniku którego ujawniono numery telefonów osób monitorowanych przez federalnych agentów.
Czytaj nas na Telegram i Sends