ATF paziņo par nozīmīgu kiberincidentu pēc izspiedējvīrusa grupas uzbrukuma pieprasījuma
ASV Alkohola, tabakas, ieroču un sprāgstvielu birojs (ATF) paziņojis par būtisku kiberincidentu pēc kiberuzbrukuma vienai no tā sistēmām, savukārt izspiedējvīrusa grupējums Qilin apgalvo, ka atbildīgs par uzlaušanu.

ASV Alkohola, tabakas, ieroču un sprāgstvielu birojs (ATF) trešdien paziņoja, ka kiberuzbrukums vienai no tā sistēmām oficiāli klasificēts kā "nozīmīgs incidents" — juridisks apzīmējums, kas nosaka pienākumu formāli informēt Kongresa likumdevējus.
Iestāde skaidroja, ka reaģē uz uzbrukumu autonomai sistēmai, kas nav savienota ar biroja galveno tīklu. ATF pārstāvis žurnālistiem norādīja, ka skartajā datorsistēmā glabājās informācija, tostarp par ATF izmeklēšanu mērķiem.
Izdevums TechCrunch ir redzējis atbildības uzņemšanos, ko savā datu noplūdes vietnē publicējis izspiedējvīrusa grupējums Qilin. Tomēr grupējums nav sniedzis pierādījumus savam apgalvojumam, piemēram, noplūdušo datu paraugu. Qilin ir pazīstams ar "izspiedējvīrusa kā pakalpojuma" modeli, iznomājot savus uzlaušanas rīkus citiem noziedzīgiem grupējumiem apmaiņā pret daļu no peļņas. Grupējums iepriekš savā sarakstā minējis arī mediju kompāniju Lee Enterprises un Lielbritānijas patoloģijas laboratoriju Synnovis.
Kas ir "nozīmīgs incidents"
Saskaņā ar federālo likumu par "nozīmīgiem incidentiem" tiek uzskatīti nopietni kiberincidenti, kas var radīt būtisku kaitējumu ASV nacionālajai drošībai vai plašākām ASV interesēm. Aģentūrām šādi gadījumi jāatklāj Kongresam nedēļas laikā pēc to atklāšanas.
ATF pievienojas citām valdības aģentūrām, kas pēdējos gados paziņojušas par nozīmīgiem incidentiem pēc drošības pārkāpumiem. Piemēram, 2023. gadā izspiedējvīrusa uzbrukums skāra ASV Maršalu dienesta izmantoto sistēmu, bet šogad drošības pārkāpums FBI sistēmā atklāja federālo aģentūru novērošanā esošu personu tālruņu numurus.

