Bureau of Alcohol, Tobacco, Firearms and Explosives har bekræftet, at angribere brød ind i et selvstændigt system. Bekræftelsen kom få timer efter, at ransomwaregruppen Qilin opførte myndigheden på sin lækageside.

Systembruddet hos ATF involverede et system, der indeholdt oplysninger knyttet til mål for ATF’s efterforskninger. Repræsentanter for myndigheden oplyste, at systemet fungerede separat fra ATF’s primære virksomhedsnetværk, og at medarbejderne hurtigt tog det offline.

ATF oplyste, at myndighedens operative aktiviteter fortsætter som normalt. Den identificerede ikke angriberen, bekræftede ikke datatyveri og kommenterede ikke direkte på Qilins påstand.

ATF lukkede det berørte system ned

En ATF-repræsentant oplyste, at det kompromitterede system ikke var forbundet med andre ATF-miljøer, herunder systemer til sagsstyring, laboratorier eller eForms.

Efter at medarbejderne opdagede hændelsen, afbrød de adgangen til systemet og iværksatte hændelseshåndtering og kriminaltekniske undersøgelser. Højtstående embedsmænd fra Department of Justice klassificerede hændelsen som en alvorlig hændelse i henhold til føderale retningslinjer og deltog i undersøgelsen.

ATF har ikke oplyst, hvornår indbruddet fandt sted, hvordan angriberne kom ind i systemet, eller hvilke oplysninger de fik adgang til.

Qilin fremlagde ingen offentlige beviser

Qilin føjede ATF til sin lækageside på dark web onsdag sammen med flere andre påståede ofre. Gruppen offentliggjorde ingen eksempelfiler eller andre offentlige beviser til støtte for sin påstand om myndigheden.

Som følge heraf har efterforskerne ikke bekræftet omfanget af et eventuelt datatyveri. Ransomwaregrupper offentliggør ofte påstande for at lægge pres på ofre, men disse påstande kan mangle beviser eller overdrive, hvad angriberne har fået fat i.

ATF fortsætter med at undersøge bruddet og oplyser, at myndigheden ikke kan dele yderligere detaljer på nuværende tidspunkt.

Efterforskningsoplysninger kan skabe risici

ATF efterforsker voldelig kriminalitet, ulovlig handel med skydevåben, brandstiftelse, lovovertrædelser relateret til sprængstoffer og andre føderale lovovertrædelser. Oplysninger knyttet til aktive efterforskninger kan være følsomme, selv når de opbevares uden for et centralt sagsstyringssystem.

Hvis angribere har stjålet og offentliggjort efterforskningsoplysninger, kan det forstyrre sager og skabe risici for vidner, informanter og retshåndhævende aktiviteter. ATF har dog ikke bekræftet, at angriberne har stjålet eller eksponeret filer.

Myndigheden har bedt offentligheden om at indberette relevante oplysninger gennem sin etablerede tiplinje.

Føderale myndigheder er fortsat mål for cyberangreb

Offentlige myndigheder står fortsat over for angreb rettet mod følsomme systemer, medarbejderdata og operationelle oplysninger. Flere føderale retshåndhævende organisationer har offentliggjort cybersikkerhedshændelser i 2026.

Forskere observerede første gang Qilin, en ransomware-as-a-service-operation, i 2022. Gruppen kombinerer typisk netværksindbrud, datatyveri og trusler om afpresning.

Indtil videre er de bekræftede oplysninger begrænsede. Angribere brød ind i et isoleret ATF-system, myndigheden begrænsede hurtigt hændelsen, og efterforskerne fortsætter med at vurdere dens konsekvenser.


0 svar til “ATF bekræfter systembrud efter Qilins påstand”