Cybersicherheit

Ransomware-Bande leakt gestohlene ATF-Akten

Veröffentlicht am 1 min readVon NewUJ Editorial Desk

Aktualisiert am neue Informationen ergänzt

Ransomware-Bande leakt gestohlene ATF-Akten
Foto: NewUJ
0 0
XWhatsAppTelegramLinkedIn

Die US-Behörde für Alkohol, Tabak, Feuerwaffen und Sprengstoffe (ATF) hat bestätigt, dass Hacker eines ihrer Computersysteme kompromittiert und gestohlene Dateien veröffentlicht haben, nachdem sich die russischsprachige Ransomware-Gruppe Qilin zu dem Angriff bekannt hatte.

Laut Cybernews und Techlicious traf der Einbruch ein veraltetes, eigenständiges System, das die CALEA-Infrastruktur der Behörde unterstützt — das Rückgrat für rechtmäßige Abhörmaßnahmen und andere Kommunikationsüberwachung. Die ATF erklärte, dieses System sei nie mit ihren Hauptnetzwerken verbunden gewesen, einschließlich des eForms-Lizenzierungssystems für Waffenhändler.

Qilin setzte der ATF eine 72-Stunden-Frist für ein Lösegeld; als diese verstrich, veröffentlichte die Gruppe am 31. August rund 6,3 GB Dateien auf ihrer Darknet-Leak-Seite. Der Datensatz soll Aktenordner aus laufenden Ermittlungen, mit Cellebrite extrahierte Handydaten von iPhones und Samsung-Galaxy-Geräten sowie Unterlagen zu einer Serie von Geldtransporter-Überfällen enthalten, die von den ATF-Büros in Houston und Laredo bearbeitet wurden.

Die ATF erklärte, sie könne "die Echtheit, Art oder den Umfang" des geleakten Materials nicht bestätigen, und arbeite mit dem Justizministerium sowie weiteren Bundesbehörden an der Aufklärung. Von Techlicious zitierte Sicherheitsforscher warnten, die Daten könnten Informanten, Zeugen und rund 1.400 lokale Task-Force-Beamte offenlegen, die landesweit an ATF-Fällen arbeiten.

Report / request removal

Verwandt

Comments

No comments yet. Be the first.