L'ATF confirme un incident majeur après l'apparition de Qilin sur son site de fuites
**L'ATF a confirmé qu'elle enquête sur un incident de cybersécurité classé comme majeur, après que le groupe Qilin l'ait incluse sur son site de fuites. L'agence a indiqué que le système affecté était indépendant de son réseau d'entreprise et qu'il n'y avait aucune indication d'impact sur son réseau professionnel, eForms ou d'autres systèmes de l'agence.
- L'ATF a déclaré que l'incident a affecté un système indépendant, non connecté à son réseau d'entreprise ni à eForms.
- Le Département de la Justice des États-Unis participe à l'enquête et l'affaire a été classée comme un incident majeur.
- Qilin n'a pas précisé quelles données auraient été volées ni présenté d'échantillons pour étayer sa réclamation.
L'Agence des alcools, du tabac, des armes à feu et des explosifs des États-Unis, connue sous le nom d'ATF, a confirmé qu'elle répond à un incident de cybersécurité classé comme majeur par des responsables du Département de la Justice. L'annonce est survenue après que le groupe de ransomware Qilin a inclus l'agence fédérale sur son site de fuites, bien que le groupe n'ait pas expliqué quelles informations il aurait obtenues ni offert d'échantillons pour soutenir son accusation.
Selon l'ATF, l'incident a affecté un système indépendant et séparé du réseau d'entreprise de l'agence. L'institution a soutenu qu'il n'y avait aucune indication d'impact sur son réseau d'entreprise, sur le système eForms ni sur d'autres systèmes de l'ATF. L'agence a diffusé cette délimitation alors qu'elle continue d'enquêter sur l'ampleur de l'incident.
Un système isolé sous enquête
L'ATF a indiqué qu'elle répond à l'incident et que le système affecté n'est pas connecté à son réseau d'entreprise ni à eForms. Les informations disponibles ne permettent pas de déterminer quand l'accès non autorisé a commencé, combien de temps il est resté actif ou quels contrôles ont été appliqués pour le contenir.
L'affaire a été décrite comme un incident de cybersécurité majeur par des responsables du Département de la Justice. Cette classification ne constitue pas, à elle seule, une confirmation publique sur le volume de données compromises, l'identité du point d'entrée ou l'ampleur finale de l'intrusion.
L'agence a également affirmé qu'il n'y avait aucune indication d'impact sur ses principaux réseaux et systèmes mentionnés. Cette évaluation contraste avec l'apparition de l'ATF sur le portail de Qilin, mais ne détermine pas si le système indépendant contenait des informations sensibles ni si une extraction de données a pu se produire.
L'enquête devra établir quel système a été affecté, quel type d'accès les attaquants ont réussi à obtenir et s'il y a eu des transferts de fichiers. Pour l'instant, toute conclusion sur l'impact définitif serait prématurée.
La réclamation de Qilin manque encore de détails publics
Qilin a ajouté l'ATF à son site de fuites, une pratique par laquelle les groupes de ransomware font pression sur leurs victimes pour négocier ou payer. La publication n'a pas précisé quels fichiers, bases de données ou documents auraient prétendument été volés.
Le groupe n'a pas non plus indiqué la quantité d'informations qu'il aurait en sa possession ni publié d'échantillons permettant de vérifier la réclamation. Pour cette raison, l'inclusion de l'ATF sur le portail représente une allégation des cybercriminels, et non une preuve indépendante que Qilin a extrait des données de l'agence.
La différence entre un incident confirmé et une réclamation d'exfiltration est centrale dans ce cas. L'ATF a reconnu un incident dans un système séparé, mais n'a pas confirmé que Qilin avait correctement identifié l'environnement compromis ni que le groupe contrôlait des informations appartenant à l'agence.
Les informations disponibles ne précisent pas non plus quand l'incident s'est produit ni quelles données pourraient être impliquées. L'enquête du Département de la Justice et de l'ATF elle-même pourrait ultérieurement fournir des détails sur la nature du système, les éventuels enregistrements affectés et les mesures de récupération.
L'historique de Qilin augmente la pression
Qilin est l'un des groupes de ransomware les plus connus dans le paysage criminel et a été lié à la Russie. Le groupe a également revendiqué la responsabilité de l'attaque de 2024 contre Synnovis, un fournisseur de services de pathologie dont l'interruption a affecté la prestation des services du système de santé public du Royaume-Uni.
Cet antécédent explique pourquoi une réclamation contre une agence fédérale américaine suscite une attention institutionnelle, même lorsque les criminels ne publient pas de preuves. Les groupes de ransomware utilisent souvent leurs portails de fuite comme outils de pression réputationnelle, tandis que les autorités doivent séparer les menaces vérifiables des affirmations conçues pour provoquer l'urgence.
Des données de Comparitech citées dans le rapport montrent que Qilin était parmi les groupes les plus prolifiques en juillet. La société a comptabilisé 799 incidents de ransomware ce mois-là, contre 668 enregistrés en juin, et a attribué 125 de ces cas à Qilin.
Les chiffres décrivent un environnement d'activité croissante, mais ne permettent pas d'inférer par eux-mêmes la gravité du cas de l'ATF. Le nombre d'incidents revendiqués par un groupe peut inclure des attaques contestées ou des publications sans preuve publique, de sorte que l'attribution technique doit attendre l'enquête des autorités.
Causes des mouvements récents
Confirmé : l'ATF a reconnu un incident de cybersécurité qui a affecté un système indépendant et a indiqué qu'il n'y avait aucune indication d'impact sur son réseau d'entreprise, eForms ou d'autres systèmes. Plausible : l'apparition de l'agence sur le site de fuite de Qilin a pu précipiter la communication publique et l'enquête, bien que cela ne prouve pas en soi que le groupe ait réalisé l'intrusion ni qu'il ait extrait des données.
Ce que l'enquête peut déterminer
La prochaine étape consistera à identifier quel système indépendant a été affecté et quel type d'accès les attaquants ont réussi à obtenir. Il sera également nécessaire de passer en revue les journaux d'authentification, les connexions sortantes et les éventuels transferts de fichiers pour établir s'il y a eu accès, cryptage, altération ou extraction d'informations.
L'affirmation selon laquelle le réseau d'entreprise et eForms ne présentent aucune indication d'impact offre une première délimitation de l'incident, mais ne constitue pas un rapport d'analyse complet. Les conclusions pourraient changer à mesure que l'ATF et le Département de la Justice examinent les systèmes et les journaux connexes.
Pour l'instant, l'agence soutient qu'il n'y a aucun signe d'impact sur les principaux réseaux et plateformes mentionnés. La confirmation d'un incident sur un système indépendant, associée à l'absence de preuves publiées par Qilin, laisse l'étendue des données présumément compromises comme une question ouverte.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

OpenAI facture certains grands clients en fonction des résultats des tâches accomplies

Le volume des transactions de cryptomonnaies conformes en Russie devrait atteindre 46,43 milliards de dollars la première année

Publication d'une carte des 67 millions d'adultes américains détenteurs de cryptomonnaies

Les entreprises du STAR Market enregistrent une augmentation de 437,6 % de leur bénéfice net au premier semestre, avec des dividendes intermédiaires de 633 milliards de yuans sur le marché de Shanghai

L'Ouzbékistan confirme l'achat du chasseur J-10CE et défie la domination militaire russe en Asie centrale

Des portefeuilles Bitcoin inactifs ont déplacé plus de 800 BTC en août

Augmentation de 4,6 milliards de dollars de la capitalisation boursière réalisée de Bitcoin en une semaine

realtrumpcoins collabore avec les autorités pour enquêter, le volume des transactions DEX de Robinhood Chain atteint 945 millions de dollars

Les 10 plus grandes sociétés de courtage en Corée du Sud affichent un bénéfice net de près de 60 000 milliards de wons au deuxième trimestre, tandis que les actions continuent de baisser

La police militaire découvre une ferme de minage illégale de Bitcoin à São Paulo

Vérification des réseaux de paiement dans 82 juridictions et expérimentation de la tokenisation

Starkware réalise une transaction Bitcoin résistante aux quantiques sans fork

Neutrl suspend ses contrats intelligents, prévoit une ouverture au rachat anticipé début septembre

La BCE teste le règlement de 1,6 milliard d'euros sur des marchés tokenisés

L'introduction en bourse de Walmart en 1970 a encore une leçon pour les acheteurs de SpaceX

La Banque d'Angleterre vise à soutenir les stablecoins comme objectif légal pour promouvoir l'innovation des paiements

La Cour des comptes a identifié 350 milliards de hryvnias d'incohérences dans les achats de défense

150 entreprises de la région de Kharkiv recevront des bons de 35 000 UAH pour la numérisation

Afflux de nouveaux fonds dans les fonds Bitcoin, prévision d'un prix de 125 000 dollars

Crypto XRP : Evernorth se rapproche de Wall Street et du Nasdaq

Le fondateur de BitForex prédit que le BTC restera dans une fourchette jusqu'à dépasser 82500

Le premium Bitcoin sur Coinbase remonte à zéro, la demande du marché faiblit

Un militaire américain poursuivi pour avoir réalisé un bénéfice d'un million de dollars grâce à des transactions d'initiés

Sata, estimation du financement pour l'achat de 1084 bitcoins

Virtu Financial, M1X Global et Tradeweb réalisent leur première opération de rachat de titres numériques souverains

Visa et Mastercard effectuent les premières transactions en Syrie après la levée des sanctions américaines

Villa Soldati, le quartier de CABA avec le plus de défauts : qui le suit dans le classement

Un code crypté révèle des mouvements de 44 millions de dollars dans un "portefeuille froid" lié à Cerimedo

L'Ukraine teste de nouveaux complexes robotiques avec des tourelles pour fusils Kalachnikov





