Qilin хакерын бүлэг хариуцлага хүлээхээ мэдэгдсэний дараа тус байгууллага мөрдөн шалгах ажиллагаатай холбоотой мэдээлэл алдагдсан байж болзошгүйг хүлээн зөвшөөрлөө.
АНУ-ын Архи, тамхи, галт зэвсэг, тэсэрч дэлбэрэх бодисын товчоо (ATF) өөрийн нэгдсэн сүлжээнээс тусдаа ажилладаг бие даасан системд кибер халдлага гарсныг албан ёсоор “томоохон осол” гэж зарлалаа. Холбооны хуулийн дагуу ийнхүү ангилснаар тус агентлаг уг хэргийн талаар Конгресст долоо хоногийн дотор мэдэгдэх үүрэг хүлээж байна.
ATF-ын төлөөлөгчийн мэдээлснээр, халдлагад өртсөн системд мөрдөн шалгах ажиллагааны бай болон холбогдох этгээдүүдийн мэдээлэл хадгалагдаж байжээ. Qilin нэртэй хакерын бүлэглэл энэхүү халдлагыг үйлдсэн гэдгээ зарласан хэдий ч одоогоор алдагдсан мэдээллийн нотлох баримтыг дэлгээгүй байна.
Qilin нь хакерын багаж хэрэгслээ бусад гэмт хэргийн бүлэглэлүүдэд түрээслүүлж, олсон орлогоосоо хувь хүртдэг “ransomware-as-a-service” буюу үйлчилгээний загвараар ажилладаг гэдгээрээ танигдсан. Тус бүлэглэл нь өмнө нь Lee Enterprises болон Их Британийн Synnovis лаборатори зэрэг томоохон байгууллагуудад халдлага үйлдэж байсан түүхтэй.
АНУ-ын холбооны байгууллагууд сүүлийн жилүүдэд кибер халдлагад өртөх нь нэмэгдэж байна. Тухайлбал, 2023 онд АНУ-ын Шүүхийн шийдвэр гүйцэтгэх алба (U.S. Marshals Service), мөн энэ онд Холбооны мөрдөх товчооны (FBI) тандалтын систем халдлагад өртөж, хяналтад байсан хүмүүсийн утасны дугаар алдагдсан тохиолдлууд гарч байв.
Дэлгэрэнгүйг эх сурвалжаас харах
↓Эх сурвалжийг нээх ↓
The U.S. Bureau of Alcohol, Tobacco, Firearms and Explosives, or ATF, says a cyberattack on one of its systems has been declared a “major incident,” a formal, legally defined classification that prompts a formal notification to lawmakers in Congress.
ATF said in a statement that it’s responding to the cyberattack on a standalone system that’s separate from the bureau’s network. An ATF spokesperson told reporters that the targeted computer system contained information such as the “targets of ATF investigations.”
TechCrunch has seen a claim of responsibility by the Qilin ransomware gang on its leak site, but it did not provide evidence for its claim, such as a sample of leaked data. Qilin is known for running a “ransomware-as-a-service” operation, in which it leases its hacking tools to other criminal affiliates for a cut of the profits. The gang has listed media giant Lee Enterprises and U.K. pathology lab giant Synnovis.
Under federal law, “major incidents” include significant cyber incidents that are likely to cause demonstrable harm to U.S. national security or broader U.S. interests. Agencies are required to disclose major incidents to Congress within a week of their discovery.
The ATF joins several government agencies in recent years that have declared major incidents following a breach, including a 2023 ransomware attack on a system used by the U.S. Marshals Service, and a breach of an FBI system earlier this year that exposed phone numbers of targets under surveillance by federal agents.

