Bureau of Alcohol, Tobacco, Firearms and Explosives har bekreftet at angripere brøt seg inn i et frittstående system. Bekreftelsen kom bare timer etter at løsepengevirusgruppen Qilin oppførte etaten på lekkasjesiden sin.
Systeminnbruddet hos ATF involverte et system som inneholdt informasjon knyttet til mål for ATFs etterforskninger. Representanter for etaten opplyste at systemet opererte separat fra ATFs sentrale bedriftsnettverk, og at ansatte raskt tok det offline.
ATF opplyste at etatens operative virksomhet fortsetter som normalt. Den identifiserte ikke angriperen, bekreftet ikke datatyveri og kommenterte ikke Qilins påstand direkte.
ATF stengte ned det berørte systemet
En ATF-representant opplyste at det berørte systemet ikke var koblet til andre ATF-miljøer, inkludert systemer for saksbehandling, laboratorier eller eForms.
Etter at ansatte oppdaget hendelsen, stengte de tilgangen til systemet og startet hendelseshåndtering og kriminaltekniske undersøkelser. Høytstående tjenestemenn i Department of Justice klassifiserte hendelsen som en alvorlig hendelse i henhold til føderale retningslinjer og sluttet seg til etterforskningen.
ATF har ikke opplyst når innbruddet skjedde, hvordan angriperne kom seg inn i systemet eller hvilken informasjon de fikk tilgang til.
Qilin la ikke frem offentlige bevis
Qilin la til ATF på sin lekkasjeside på det mørke nettet onsdag sammen med flere andre påståtte ofre. Gruppen publiserte ingen eksempelfiler eller andre offentlige bevis for å underbygge påstanden mot etaten.
Som følge av dette har etterforskerne ikke bekreftet omfanget av et eventuelt datatyveri. Løsepengevirusgrupper publiserer ofte påstander for å legge press på ofrene, men slike påstander kan mangle bevis eller overdrive hva angriperne har fått tak i.
ATF fortsetter å etterforske innbruddet og opplyser at etaten ikke kan dele ytterligere detaljer på dette tidspunktet.
Etterforskningsinformasjon kan skape risiko
ATF etterforsker voldskriminalitet, ulovlig handel med skytevåpen, brannstiftelse, lovbrudd knyttet til eksplosiver og andre føderale lovbrudd. Informasjon knyttet til aktive etterforskninger kan være sensitiv, selv når den lagres utenfor et sentralt saksbehandlingssystem.
Hvis angripere har stjålet og publisert etterforskningsinformasjon, kan det forstyrre saker og skape risiko for vitner, informanter og politiets arbeid. ATF har imidlertid ikke bekreftet at angriperne har stjålet eller eksponert filer.
Etaten har bedt publikum rapportere relevant informasjon gjennom den etablerte tipslinjen.
Føderale etater er fortsatt mål for cyberangrep
Offentlige etater fortsetter å møte angrep rettet mot sensitive systemer, ansattdata og operativ informasjon. Flere føderale politiorganisasjoner har rapportert cybersikkerhetshendelser i 2026.
Forskere observerte Qilin, en ransomware-as-a-service-operasjon, for første gang i 2022. Gruppen kombinerer vanligvis nettverksinnbrudd, datatyveri og utpressingstrusler.
Foreløpig er de bekreftede opplysningene begrensede. Angripere brøt seg inn i et isolert ATF-system, etaten begrenset raskt hendelsen, og etterforskerne fortsetter å vurdere konsekvensene.


0 responses to “ATF bekrefter systeminnbrudd etter Qilins påstand”