L’Ufficio per l’Alcol, Tabacco, Armi da Fuoco ed Esplosivi (ATF) degli Stati Uniti sta indagando su un incidente di sicurezza informatica che ha coinvolto un sistema isolato rispetto alla rete principale dell’agenzia. L’incidente è stato classificato come ‘grave’ dai funzionari del Dipartimento di Giustizia in base alle linee guida federali. Secondo l’ATF, il sistema compromesso è distinto dalla rete aziendale, dal sistema eForms e da tutti gli altri sistemi dell’agenzia, e non risulta che l’intrusione abbia avuto conseguenze sull’operatività generale dell’ente. In seguito alla scoperta dell’incidente, l’ambiente interessato è stato disconnesso e sono state avviate attività di analisi forense e risposta all’incidente, in collaborazione con il Dipartimento di Giustizia. Il gruppo ransomware Qilin ha rivendicato l’attacco tramite alcuni siti specializzati in sicurezza informatica, ma non sono state fornite prove pubbliche a sostegno di questa affermazione e l’ATF non ha attribuito ufficialmente l’incidente a tale gruppo. Non sono stati divulgati dettagli sul sistema coinvolto, sulla data di scoperta dell’incidente né sulla possibile sottrazione di dati. L’ATF invita chiunque abbia informazioni sull’accaduto a contattare la propria linea telefonica dedicata.
ATF investigates ‘major’ cybersecurity incident as ransomware group claims attack
