Официальные представители американского Бюро по контролю за алкоголем, табаком, огнестрельным оружием и взрывчатыми веществами (ATF) подтвердили факт компрометации одной из своих информационных систем. Практически одновременно с этим объявлением участники криминальной группировки Qilin опубликовали информацию о проведенной атаке и добавили учреждение в список своих жертв на сайте утечек данных.
Сотрудники ATF указывают, что злоумышленники получили доступ исключительно к одной отдельной системе, которая функционирует независимо от главной корпоративной сети ведомства. Они подчеркивают, что на текущий момент отсутствуют какие-либо свидетельства того, что произошедшее могло каким-либо образом повлиять на основную инфраструктуру ATF, его электронный сервис eForms или прочие системы учреждения.
Сразу же после того как был выявлен взлом, сотрудники бюро провели отключение всех каналов связи с взломанной системой и инициировали комплексное расследование происшествия совместно с американским Министерством юстиции, в состав которого входит ATF.
Кроме того, руководство Министерства юстиции классифицировало данный инцидент как «значительное происшествие» в соответствии с действующими федеральными стандартами. Вместе с тем, произошедшая атака никаким образом не нарушила нормальное функционирование самого ведомства.
По информации новостного портала BleepingComputer, в то же время, когда ATF опубликовало свое официальное заявление, группировка Qilin разместила информацию о взломе бюро на своем портале в даркнете. Однако на данный момент киберпреступники не раскрывают, какую именно информацию они якобы украли, не указывают размер похищенной информации и не называют сумму требуемого выкупа. Кроме того, группировка пока не предоставила образцы или доказательства похищенных материалов, которые могли бы подтвердить достоверность их заявлений об атаке.
Криминальная организация Qilin функционирует на основе модели «Вымогатель-как-услуга» и впервые привлекла внимание специалистов по безопасности в августе 2022 года под названием Agenda. Начиная с того времени, членами этой группировки были зафиксированы атаки более чем на две тысячи двести потенциальных жертв.
Согласно исследованиям аналитиков компании Comparitech, в июле 2026 года Qilin входила в число самых деятельных вымогательских группировок: специалисты зафиксировали около восьмисот девяноста девяти случаев атак, при этом члены Qilin взяли ответственность за сто двадцать пять инцидентов, произошедших в этом месяце.
