La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF) de Estados Unidos, la agencia reguladora encargada de hacer cumplir las leyes federales sobre armas de fuego y explosivos, confirmó que uno de sus sistemas fue comprometido después de que la banda de ransomware Qilin difundiera afirmaciones de una brecha.
Este anuncio se produce después de que Qilin añadiera a la ATF a su portal de filtraciones en la dark web el miércoles, sin especificar si había robado archivos de los sistemas de la agencia o si había exigido un rescate.
Ese mismo día, la ATF emitió un comunicado de prensa indicando que un sistema independiente fue vulnerado en un incidente que describieron como "grave", y que ahora se investiga en colaboración con el Departamento de Justicia.
"El sistema afectado opera por separado de la red empresarial de la ATF, y no hay indicios de que el incidente haya afectado la red empresarial de la ATF, el sistema eForms de la ATF, o cualquier otro sistema de la agencia", señaló la agencia federal.
"Al descubrir el incidente, la ATF terminó inmediatamente las conexiones con el entorno afectado e inició actividades de respuesta a incidentes y análisis forense. La ATF coordina estrechamente con el Departamento de Justicia para investigar", agregó.
La ATF añadió que el incidente no afectó las operaciones de la agencia y solicitó al público compartir cualquier información sobre el ataque a través de su línea oficial de denuncias. BleepingComputer contactó a un portavoz de la ATF para obtener más detalles, pero no se obtuvo respuesta de inmediato.
Qilin es una operación de Ransomware como Servicio (RaaS) detectada por primera vez en agosto de 2022 bajo el nombre "Agenda", que desde entonces ha reivindicado más de 2,200 víctimas en su sitio de filtraciones en la dark web.
Entre sus víctimas figuran organizaciones de alto perfil como los gigantes automotrices Nissan y Yangfeng, el proveedor de servicios de patología Synnovis, el gigante cervecero japonés Asahi, el grupo editorial Lee Enterprises y la Court Services Victoria de Australia.
Varias otras agencias federales de EE. UU. han revelado incidentes de ciberseguridad desde principios de año tras la infiltración de sus redes en ciberataques. Por ejemplo, el FBI confirmó a principios de marzo que investigaba una brecha que afectaba sistemas utilizados para gestionar órdenes de escuchas telefónicas y vigilancia.
Más recientemente, en julio, el Departamento de Seguridad Nacional de EE. UU. también reveló un ciberataque que comprometió la Red de Información de Seguridad Nacional (HSIN), una plataforma sensible de intercambio de información utilizada por socios federales, estatales, locales y del sector privado.



















Deja una respuesta