Amerikaanse wapenwaakhond ATF bevestigt 'groot incident' na claims van Qilin-ransomwaregroep

De Amerikaanse ATF bevestigt dat een los van het hoofdnetwerk staand systeem is gecompromitteerd, nadat ransomwaregroep Qilin het bureau op zijn lekwebsite plaatste.

Het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), de federale toezichthouder op wapens en explosieven, heeft bevestigd dat een van zijn systemen is gecompromitteerd. De bevestiging volgt nadat de ransomwaregroep Qilin het bureau woensdag op zijn dark web-lekportaal plaatste, zonder te specificeren of er data is gestolen of losgeld is geëist.

Het ATF noemt het zelf een “groot incident”, maar benadrukt dat het om een systeem gaat dat los staat van het reguliere ATF-netwerk: “het getroffen systeem opereert gescheiden van het ATF-bedrijfsnetwerk.” Volgens het bureau is er geen aanwijzing dat het incident het ATF-bedrijfsnetwerk, het eForms-systeem of enig ander ATF-systeem heeft geraakt. Details over mogelijk gestolen data zijn niet vrijgegeven.

Het bureau koppelde het getroffen systeem direct los, startte forensisch onderzoek en schakelde het ministerie van Justitie in. Volgens het ATF heeft het incident de dagelijkse werkzaamheden niet verstoord; het bureau roept het publiek op tips te melden via de officiële kanalen.

Qilin is een ransomware-as-a-service-operatie die inmiddels meer dan 2.200 slachtoffers claimt, waaronder Nissan, bierbrouwer Asahi en Londense ziekenhuizen. Een overheidsinstantie als doelwit past in een patroon waarbij ransomwaregroepen zich steeds vaker niet laten weerhouden door de gevoeligheid van een sector.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.