La ATF declara 'incidente grave' tras ataque de ransomware del grupo Qilin
La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos de Estados Unidos declaró un 'incidente grave' tras un ciberataque a uno de sus sistemas, con el grupo de ransomware Qilin reclamando responsabilidad.
La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos de Estados Unidos (ATF) dice que un ciberataque en uno de sus sistemas ha sido declarado un "incidente grave", una clasificación formal y definida legalmente que impulsó una notificación formal a los legisladores del Congreso.
La ATF indicó en una declaración que está respondiendo al ciberataque en un sistema independiente que es separado de la red de la agencia. Un portavoz de la ATF les dijo a los reporteros que el sistema de computadora objetivo contenía información como "objetivos de investigaciones de la ATF".
Reclamación de Qilin
TechCrunch ha visto una reclamación de responsabilidad del grupo de ransomware Qilin en su sitio de filtración, pero no proporcionó evidencia de su reclamación, como una muestra de datos filtrados. Qilin es conocido por ejecutar una operación "ransomware-as-a-service", en la que arrienda sus herramientas de piratería a otros afiliados criminales a cambio de una parte de las ganancias. El grupo ha incluido a la empresa de medios Lee Enterprises y al gigante del laboratorio de patología del Reino Unido Synnovis como objetivos.
Definición y requerimientos legales
Según la ley federal, los "incidentes graves" incluyen incidentes cibernéticos significativos que probablemente causen daño demostrable a la seguridad nacional estadounidense o a intereses estadounidenses más amplios. Las agencias están obligadas a revelar incidentes graves al Congreso dentro de una semana a partir de su descubrimiento.
La ATF se une a varias agencias gubernamentales en años recientes que han declarado incidentes graves tras una brecha, incluyendo un ataque de ransomware de 2023 en un sistema utilizado por el Servicio de Alguaciles de Estados Unidos, y una brecha de un sistema del FBI a principios de este año que expuso números de teléfono de objetivos bajo vigilancia por agentes federales.
Implicaciones de seguridad
Este incidente subraya la vulnerabilidad continua de las agencias gubernamentales estadounidenses a los ataques cibernéticos sofisticados. La operación de ransomware-as-a-service de Qilin ha demostrado ser particularmente efectiva, permitiendo a múltiples actores criminales llevar a cabo ataques coordinados sin necesidad de desarrollar su propia infraestructura de piratería.
La investigación de este incidente probablemente llevará a futuras revelaciones sobre cómo los actores de amenazas están enfocando sus ataques en agencias federales y cómo los modelos de servicio de ransomware están evolucionando para eludir defensas cada vez más sofisticadas.
Fuente: TechCrunch
