Un rançongiciel divulgue des dossiers volés à l'ATF

Le Bureau de l'alcool, du tabac, des armes à feu et des explosifs (ATF) a confirmé que des pirates avaient compromis l'un de ses systèmes informatiques et divulgué des fichiers volés, après que le groupe de rançongiciel russophone Qilin a revendiqué l'attaque.
Selon Cybernews et Techlicious, l'intrusion a touché un système obsolète et autonome soutenant l'infrastructure CALEA de l'agence — l'ossature des écoutes légales et d'autres formes de surveillance des communications — que l'ATF affirme n'avoir jamais été connecté à ses réseaux opérationnels principaux, y compris le système de licences eForms utilisé par les armuriers.
Qilin a donné à l'ATF un délai de rançon de 72 heures ; celui-ci écoulé, le groupe a publié environ 6,3 Go de fichiers sur son site de fuite sur le dark web le 31 août. Le lot comprendrait des dossiers d'enquêtes en cours, des données d'extraction de téléphones mobiles Cellebrite provenant d'iPhones et de Samsung Galaxy, ainsi que des documents liés à une série de braquages de fourgons blindés traitée par les bureaux de l'ATF à Houston et Laredo.
L'ATF a déclaré ne pas pouvoir "confirmer l'authenticité, la nature ou l'ampleur" du matériel divulgué et coordonne l'enquête avec le ministère de la Justice et d'autres partenaires fédéraux. Des chercheurs en sécurité cités par Techlicious ont averti que les données pourraient exposer des informateurs, des témoins et environ 1 400 agents de groupes d'intervention locaux travaillant sur des affaires de l'ATF à travers le pays.
Associé
Agent OpenAI dans un portail Medicare : Canberra saisit la justice
996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
Faille RCE WordPress : les attaques ont décuplé après le correctif
Faille Arista VeloCloud notée 10,0 : échéance CISA le 25
Faille VPN Check Point exploitée ; échéance CISA le 25 septembre
Un malware fait voter quatre IA sur sa prochaine attaque
Microsoft démantèle un service de phishing IA : 12 000 boîtes visées
F5 : faille BIG-IP exploitée, échéance CISA le 25 septembre
Trending now
- La trêve commerciale USA-Chine prolongée au 10 janvier
- Une amibe se reproduit à 63 °C et recule la limite du vivant
- 996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
- Oracle invoque la force majeure sur le centre de données Jupiter
- Diller retire son offre de 18 milliards de dollars sur MGM
- Taylor Swift ajoute 4 titres à « Showgirl », le 25 septembre
- Faille RCE WordPress : les attaques ont décuplé après le correctif
- Rivian rappelle 98 828 véhicules pour la caméra de recul
Comments
No comments yet. Be the first.