ATF класифікувало кібератаку як значний інцидент
Бюро з контролю за обігом алкоголю, тютюну, вогнепальної зброї та вибухових речовин США (ATF) класифікувало кібератаку на одну зі своїх систем як значний інцидент. Такий формально визначений статус передбачає офіційне повідомлення законодавців у Конгресі США.
Атаковано окрему систему
ATF заявило, що реагує на кібератаку на автономну систему, відокремлену від мережі бюро. Представник відомства повідомив журналістам, що цільова комп’ютерна система містила, зокрема, інформацію про цілі розслідувань ATF.
Як повідомляє TechCrunch, угруповання-вимагач Qilin заявило про відповідальність за злам на своєму сайті витоків. Водночас угруповання не надало доказів цієї заяви, зокрема зразків нібито викрадених даних.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Заява Qilin
Qilin працює за моделлю «програма-вимагач як послуга»: угруповання передає свої інструменти іншим злочинним партнерам за частку прибутку. На сайті витоків Qilin також були зазначені медіакомпанія Lee Enterprises і британська патологічна лабораторія Synnovis.
Повідомлення Конгресу
За федеральним законодавством США, до значних інцидентів належать суттєві кіберінциденти, які, ймовірно, можуть завдати відчутної шкоди національній безпеці або ширшим інтересам США. Федеральні органи мають повідомити Конгрес про такий випадок протягом тижня після його виявлення.
Раніше про значні інциденти після кібератак повідомляли й інші федеральні установи США. Серед них — Служба маршалів США після атаки програми-вимагача у 2023 році та ФБР після порушення безпеки системи раніше цього року, через яке були розкриті номери телефонів осіб, за якими стежили федеральні агенти.