Cybersécurité

Un rançongiciel divulgue des dossiers volés à l'ATF

Publié le 1 min readPar NewUJ Editorial Desk

Mis à jour le nouvelles informations ajoutées

Un rançongiciel divulgue des dossiers volés à l'ATF
Photo : NewUJ
0 0
XWhatsAppTelegramLinkedIn

Le Bureau de l'alcool, du tabac, des armes à feu et des explosifs (ATF) a confirmé que des pirates avaient compromis l'un de ses systèmes informatiques et divulgué des fichiers volés, après que le groupe de rançongiciel russophone Qilin a revendiqué l'attaque.

Selon Cybernews et Techlicious, l'intrusion a touché un système obsolète et autonome soutenant l'infrastructure CALEA de l'agence — l'ossature des écoutes légales et d'autres formes de surveillance des communications — que l'ATF affirme n'avoir jamais été connecté à ses réseaux opérationnels principaux, y compris le système de licences eForms utilisé par les armuriers.

Qilin a donné à l'ATF un délai de rançon de 72 heures ; celui-ci écoulé, le groupe a publié environ 6,3 Go de fichiers sur son site de fuite sur le dark web le 31 août. Le lot comprendrait des dossiers d'enquêtes en cours, des données d'extraction de téléphones mobiles Cellebrite provenant d'iPhones et de Samsung Galaxy, ainsi que des documents liés à une série de braquages de fourgons blindés traitée par les bureaux de l'ATF à Houston et Laredo.

L'ATF a déclaré ne pas pouvoir "confirmer l'authenticité, la nature ou l'ampleur" du matériel divulgué et coordonne l'enquête avec le ministère de la Justice et d'autres partenaires fédéraux. Des chercheurs en sécurité cités par Techlicious ont averti que les données pourraient exposer des informateurs, des témoins et environ 1 400 agents de groupes d'intervention locaux travaillant sur des affaires de l'ATF à travers le pays.

Report / request removal

Associé

Comments

No comments yet. Be the first.