
ATF declara ‘incidente grave’ enquanto grupo de ransomware reivindica invasão
O Departamento de Álcool, Tabaco, Armas de Fogo e Explosivos dos EUA, ou ATF, afirma que um ciberataque a um de seus sistemas foi declarado um “incidente grave”, uma classificação formal e legalmente definida que aciona uma notificação formal aos legisladores no Congresso.
O ATF disse em um comunicado que está respondendo ao ciberataque em um sistema independente que é separado da rede do departamento. Um porta-voz do ATF disse a jornalistas que o sistema de computador visado continha informações como os “alvos de investigações do ATF.”
O TechCrunch viu uma reivindicação de autoria da quadrilha de ransomware Qilin em seu site de vazamento, mas o grupo não forneceu evidências para sua alegação, como uma amostra de dados vazados. O Qilin é conhecido por operar um esquema de “ransomware como serviço”, no qual aluga suas ferramentas de invasão para outros afiliados criminosos em troca de uma porcentagem dos lucros. A quadrilha listou a gigante da mídia Lee Enterprises e a Synnovis, gigante britânica de laboratórios de patologia, como alvos.
Sob a lei federal, “incidentes graves” incluem ciberincidentes significativos que provavelmente causarão danos demonstráveis à segurança nacional dos EUA ou a interesses mais amplos dos EUA. As agências são obrigadas a divulgar incidentes graves ao Congresso dentro de uma semana após sua descoberta.
O ATF se junta a várias agências governamentais nos últimos anos que declararam incidentes graves após uma invasão, incluindo um ataque de ransomware em 2023 a um sistema usado pelo Serviço de Alguacis dos EUA (U.S. Marshals Service), e uma invasão a um sistema do FBI no início deste ano que exps números de telefone de alvos sob vigilância por agentes federais.