ATF bajo incidente mayor: un análisis sobre la filtración de datos y las implicaciones de seguridad


El Departamento de Alcohol, Tabaco, Explosivos y Armas de Fuego (ATF) de Estados Unidos ha informado de un presunto “incidente mayor” que parece haber resultado en la pérdida de información sensible. En las últimas semanas, el grupo de ransomware conocido como Qilin ha añadido varios nombres a su sitio de filtración de datos, destacando al ATF entre las entidades afectadas.

Qilin declaró haber obtenido datos de varias organizaciones, entre ellas Northern Leasing Systems, Metal Conversions, California Truck Equipment, ATF y WireCo. Aún no se ha detallado el tipo ni la extensión de la información sustraída, y no se han publicado muestras de archivos robados, lo cual, si bien es común en estos ataques, mantiene a las víctimas en la incertidumbre sobre el alcance real del daño.

Investigaciones del ATF

Tras la aparición de la noticia en el sitio de filtración de Qilin, el ATF confirmó el incidente mediante un comunicado de prensa publicado en su sitio oficial. El ATF indicó que se trata de un incidente que afecta a un sistema aislado, separado de la red corporativa del ATF, y que no hay indicios de que la red empresarial, el sistema eForms ni otros sistemas del ATF hayan sido comprometidos.

Aunque el comunicado no especifica el nombre del sistema afectado, una fuente citada por The Register sugiere que el objetivo está relacionado con archivos de investigación de casos, lo que corresponde a la labor habitual de la agencia en temas de tráfico de armas, delitos violentos, redes criminales, explosivos, incendios y bombardeos, crimen organizado y contrabando de alcohol y tabaco.

Tras detectar el ataque, el ATF desconectó los sistemas afectados, involucró a expertos en ciberseguridad y notificó a las autoridades pertinentes, incluido el Departamento de Justicia. Las autoridades federales han denominado al evento como un “incidente mayor” conforme a las directrices federales aplicables y se aseguró que las notificaciones correspondientes fueran completadas.

Qilin es un actor de amenaza con trayectoria establecida, vinculado de forma general a Rusia y conocido por ataques anteriores, entre los que destaca la ofensiva contra el proveedor de servicios de patología Synnovis en 2024.

from Latest from TechRadar https://ift.tt/DNV27Bv
via IFTTT IA