Az amerikai szövetségi fegyver- és robbanóanyag-felügyeleti ügynökség (ATF) 2026. augusztus 26-án kiadott hivatalos közleményében megerősítette, hogy kiberbiztonsági incidens érte egyik rendszerét. A bejelentés röviddel azután történt, hogy a Qilin zsarolóvírus-csoport a saját dark webes adatszivárgási portálján bejelentette, hogy feltörte az ügynökséget. Az ATF közleménye szerint az érintett rendszer elkülönül az ATF vállalati hálózatától, és semmi nem utal arra, hogy az incidens hatással lett volna az ATF vállalati hálózatára, eForms rendszerére vagy bármely más ATF-rendszerre.
Az ügynökség a behatolás felfedezésekor haladéktalanul leválasztotta az érintett rendszert a hálózatról, és elindította az incidenskezelési és forenzikus vizsgálati eljárásokat. Az ATF a kivizsgálásban szorosan együttműködik az Igazságügyi Minisztériummal (DOJ). A minisztérium felsővezetése az esetet a szövetségi irányelvek szerinti súlyos incidensnek minősítette.
A hivatalos közlemény nem nevezi meg a Qilin csoportot, nem erősíti meg, ki állt a támadás mögött, és nem közöl részleteket arról, hogy milyen adattípusokat tárolt az érintett rendszer, vagy hogy történt-e adatkiszivárgás.
A Qilin egy 2022. augusztusa óta aktív, korábban „Agenda” néven ismert ransomware-as-a-service (RaaS) csoport. Augusztus 26-án, szerdán tette fel az ATF-et a saját adatszivárgási portáljára anélkül, hogy bizonyítékot közölt volna, vagy nyilatkozott volna arról, hogy váltságdíjat követel-e. A Qilin mára több mint 2200 áldozatot tüntetett fel a portálján, és 2026 első felében a legaktívabb zsarolóvírus-csoport volt világszerte. Kutatók szerint önmagában 370 támadást hajtott végre Észak-Amerikában, 158-at Európában és az Egyesült Királyságban, 64-et az Ázsia-csendes-óceáni régióban és 40-et Dél-Amerikában. Korábbi, magas presztízsű áldozatai közé tartozik a Nissan, a Yanfeng autóipari beszállító, a Synnovis brit patológiai szolgáltató, az Asahi japán sörgyártó és a Lee Enterprises amerikai kiadóvállalat. A csoport jellemzően kettős zsarolást (double extortion) alkalmaz, és gyakran sérülékeny VPN- és tűzfaleszközöket használ kezdeti hozzáférés megszerzésére.
Márciusban az FBI ismerte el, hogy egy, lehallgatási és megfigyelési engedélyek kezelésére használt rendszerét érintő betörést vizsgál, míg júliusban a Belbiztonsági Minisztérium (DHS) jelentett be támadást a Homeland Security Information Network (HSIN) ellen, amely szövetségi, állami, önkormányzati és magánszektorbeli partnerek közötti érzékeny információmegosztásra szolgáló platform.
(forrás)

