De Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) heeft bevestigd dat een van haar systemen is gecompromitteerd, na claims van een datalek door de Qilin ransomware-groep. Qilin plaatste de ATF op woensdag op hun darkweb-portal voor gelekte data, zonder te vermelden of er daadwerkelijk bestanden van ATF zijn gestolen of dat er losgeld is geëist.
Op dezelfde dag publiceerde ATF een persbericht waarin werd aangegeven dat een losstaand systeem was getroffen door wat werd omschreven als een "groot incident". Dit incident wordt momenteel onderzocht in samenwerking met het Amerikaanse Ministerie van Justitie. Volgens ATF opereert het getroffen systeem los van het ATF-netwerk en is er geen aanwijzing dat andere systemen, zoals het ATF eForms-systeem, zijn getroffen. Na ontdekking van het incident heeft ATF direct de verbindingen met het getroffen systeem verbroken en zijn incidentrespons- en forensische onderzoeken gestart. De operaties van ATF zijn niet beïnvloed door het incident. De organisatie roept het publiek op om eventuele informatie over de aanval te delen via hun officiële tiplijn.
Qilin is een Ransomware-as-a-Service (RaaS) groep die sinds augustus 2022 actief is onder de naam "Agenda" en inmiddels meer dan 2.200 slachtoffers claimt op hun darkweb-lekportaal. Onder de slachtoffers bevinden zich grote organisaties zoals Nissan, Asahi en het Australische Court Services Victoria. Sinds het begin van dit jaar hebben meerdere Amerikaanse federale instanties cybersecurity-incidenten gemeld, waaronder het FBI-systeem voor het beheer van afluister- en surveillancemachtigingen en het Homeland Security Information Network (HSIN), dat in juli werd getroffen door een cyberaanval.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *