ATF объявило о «крупном инциденте» после того, как хакерская группировка заявила о взломе
Американское Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам (ATF) классифицировало кибератаку на одну из своих систем как «крупный инцидент», а вымогательская группировка Qilin заявила о своей причастности к взлому.

Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам США (ATF) сообщило, что кибератака на одну из его систем официально признана «крупным инцидентом» — юридическим термином, обязывающим уведомить законодателей Конгресса.
Ведомство пояснило, что реагирует на атаку на автономную систему, не связанную с основной сетью бюро. Представитель ATF заявил журналистам, что в пострадавшей компьютерной системе хранилась информация, включая данные о целях расследований ATF.
TechCrunch ознакомилось с заявлением об ответственности, размещённым на сайте утечек группировки вымогателей Qilin. При этом группировка не предоставила доказательств своих слов, например образец похищенных данных. Qilin известна тем, что работает по модели «вымогательство как услуга», сдавая свои хакерские инструменты в аренду другим преступным группам за долю от прибыли. Ранее группировка уже указывала среди своих жертв медиакомпанию Lee Enterprises и британского оператора патологоанатомических лабораторий Synnovis.
Что считается «крупным инцидентом»
Согласно федеральному законодательству США, к «крупным инцидентам» относятся серьёзные киберинциденты, способные нанести ощутимый ущерб национальной безопасности страны или её более широким интересам. Ведомства обязаны раскрывать информацию о таких инцидентах Конгрессу в течение недели после их обнаружения.
ATF пополнило список государственных ведомств, объявлявших о крупных инцидентах после утечек в последние годы, включая атаку вымогателей на систему Службы маршалов США в 2023 году и произошедшую в этом году утечку в системе ФБР, раскрывшую номера телефонов лиц, находившихся под наблюдением федеральных агентов.

