Bureau of Alcohol, Tobacco, Firearms and Explosives har bekräftat att angripare tog sig in i ett fristående system. Bekräftelsen kom bara några timmar efter att ransomwaregruppen Qilin listade myndigheten på sin läcksajt.
Systemintrånget hos ATF berörde ett system som innehöll information kopplad till mål för ATF:s utredningar. Företrädare för myndigheten uppgav att systemet fungerade separat från ATF:s huvudsakliga företagsnätverk och att personalen snabbt tog det offline.
ATF uppgav att myndighetens verksamhet fortsätter som vanligt. Den identifierade inte angriparen, bekräftade inte någon datastöld och kommenterade inte direkt Qilins påstående.
ATF stängde ner det berörda systemet
En ATF-tjänsteman uppgav att det utsatta systemet inte var anslutet till andra ATF-miljöer, inklusive system för ärendehantering, laboratorier eller eForms.
Efter att personalen upptäckte incidenten stängde de av åtkomsten till systemet och inledde incidenthantering och forensiskt arbete. Högt uppsatta tjänstemän vid Department of Justice klassificerade händelsen som en allvarlig incident enligt federala riktlinjer och anslöt sig till utredningen.
ATF har inte uppgett när intrånget inträffade, hur angriparna tog sig in i systemet eller vilken information de fick åtkomst till.
Qilin presenterade inga offentliga bevis
Qilin lade till ATF på sin läcksajt på dark web på onsdagen tillsammans med flera andra påstådda offer. Gruppen publicerade inga exempelfiler eller andra offentliga bevis för att styrka sitt påstående om myndigheten.
Därför har utredarna inte kunnat verifiera omfattningen av en eventuell datastöld. Ransomwaregrupper publicerar ofta påståenden för att sätta press på offer, men dessa påståenden kan sakna bevis eller överdriva vad angriparna har kommit över.
ATF fortsätter att utreda intrånget och uppger att myndigheten inte kan dela ytterligare detaljer i detta skede.
Utredningsinformation kan skapa risker
ATF utreder våldsbrott, illegal handel med skjutvapen, mordbrand, brott kopplade till sprängämnen och andra federala lagöverträdelser. Information kopplad till pågående utredningar kan vara känslig även när den lagras utanför ett centralt ärendehanteringssystem.
Om angripare har stulit och publicerat utredningsinformation kan det störa rättsfall och skapa risker för vittnen, informatörer och brottsbekämpande verksamhet. ATF har dock inte bekräftat att angriparna har stulit eller exponerat några filer.
Myndigheten har uppmanat allmänheten att rapportera relevant information via dess etablerade tipslinje.
Federala myndigheter är fortsatt cybermål
Statliga myndigheter fortsätter att utsättas för attacker riktade mot känsliga system, personaluppgifter och operativ information. Flera federala brottsbekämpande organisationer har rapporterat cybersäkerhetsincidenter under 2026.
Forskare observerade för första gången Qilin, en ransomware-as-a-service-verksamhet, under 2022. Gruppen kombinerar vanligtvis nätverksintrång, datastöld och utpressningshot.
För närvarande är de bekräftade uppgifterna begränsade. Angripare tog sig in i ett isolerat ATF-system, myndigheten begränsade snabbt incidenten och utredarna fortsätter att bedöma dess konsekvenser.


0 svar till ”ATF bekräftar systemintrång efter Qilins påstående”