ATF классифицировало кибератаку как значительный инцидент
Бюро США по контролю за оборотом алкоголя, табака, огнестрельного оружия и взрывчатых веществ (ATF) классифицировало кибератаку на одну из своих систем как значительный инцидент. Такой формально определенный статус предусматривает официальное уведомление законодателей в Конгрессе США.
Атакована отдельная система
ATF заявило, что реагирует на кибератаку на автономную систему, отделенную от сети бюро. Представитель ведомства сообщил журналистам, что целевая компьютерная система содержала, в частности, информацию о целях расследований ATF.
Как сообщает TechCrunch, группировка-вымогатель Qilin заявила об ответственности за взлом на своем сайте утечек. В то же время группировка не предоставила доказательств этого заявления, в том числе образцов якобы похищенных данных.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Заявление Qilin
Qilin работает по модели «программа-вымогатель как услуга»: группировка передает свои инструменты другим преступным партнерам за долю прибыли. На сайте утечек Qilin также были указаны медиакомпания Lee Enterprises и британская патологическая лаборатория Synnovis.
Уведомление Конгресса
Согласно федеральному законодательству США, к значительным инцидентам относятся существенные киберинциденты, которые, вероятно, могут нанести ощутимый ущерб национальной безопасности или более широким интересам США. Федеральные органы должны уведомить Конгресс о таком случае в течение недели после его обнаружения.
Ранее о значительных инцидентах после кибератак сообщали и другие федеральные учреждения США. Среди них — Служба маршалов США после атаки программы-вымогателя в 2023 году и ФБР после нарушения безопасности системы ранее в этом году, из-за которого были раскрыты номера телефонов лиц, за которыми следили федеральные агенты.