Het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) heeft een cybersecurity-incident bevestigd nadat de Qilin ransomware-groep claimde de organisatie te hebben aangevallen. Volgens een verklaring op de website van ATF betrof het incident een losstaand systeem dat na ontdekking van de inbraak direct werd losgekoppeld.

ATF benadrukte dat het getroffen systeem losstaat van het ATF-ondernemingsnetwerk en dat er geen aanwijzingen zijn dat andere systemen, zoals het ATF eForms-systeem, zijn getroffen. Het incident heeft volgens ATF geen invloed gehad op de uitvoering van haar taken. De zaak wordt onderzocht in samenwerking met het Amerikaanse ministerie van Justitie. Senior functionarissen hebben het incident als een 'major incident' aangemerkt volgens federale richtlijnen en de vereiste meldingen zijn gedaan.

De Qilin ransomware-groep plaatste ATF op 26 augustus op haar lekwebsite, maar deed geen specifieke claims over de aard van de datadiefstal. Gewoonlijk toont de groep screenshots om gestolen documenten te bewijzen, maar dat is in dit geval nog niet gebeurd. Ook is niet bekend wanneer eventueel gestolen bestanden openbaar worden gemaakt. Qilin, actief sinds ten minste 2022 en voorheen bekend als Agenda, werkt met een double-extortion model waarbij bestanden worden versleuteld en gevoelige data wordt buitgemaakt.

De groep kwam recentelijk in het nieuws door het misbruiken van een zero-day kwetsbaarheid in Check Point VPN-producten. Tot nu toe heeft Qilin meer dan 2.000 slachtoffers op haar lekwebsite vermeld, terwijl het werkelijke aantal waarschijnlijk hoger ligt omdat veel slachtoffers een losgeld betalen en niet worden genoemd.