نفوذ هکرها به سامانه حاوی اطلاعات اهداف تحقیقات ATF
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این نهاد که زیرمجموعه وزارت دادگستری آمریکا است، روز چهارشنبه در وبسایت افشای اطلاعات گروه باجافزاری کیلین (Qilin) ظاهر شد.
سخنگوی این اداره گفت این حمله شامل یک سامانه رایانهای مستقل بوده که اطلاعات مربوط به اهداف تحقیقات ATF را در خود نگهداری میکرد.
این سخنگو تأکید کرد سامانه مذکور به هیچیک از دیگر سامانههای ATF، از جمله سامانههای مدیریت پرونده، سامانههای آزمایشگاهی یا سامانههای ای فورمز (eForms) یا همان فرمهای الکترونیکی متصل نبوده است.
به گفته او، این سامانه بلافاصله پس از شناسایی نفوذ خاموش شد و تحقیقات درباره این حادثه همچنان ادامه دارد.
این اداره شامگاه چهارشنبه نیز در بیانیهای عمومی اعلام کرد که این حمله هیچ تأثیری بر سایر سامانههای داخلی آن نداشته است.
مقامهای ATF بلافاصله ارتباطات با محیط آسیبدیده را قطع کرده و اقدامات مربوط به واکنش به حادثه و بررسیهای جرمشناسی دیجیتال را آغاز کردند.
این سازمان همچنین اعلام کرد حمله تأثیری بر توانایی ATF برای انجام مأموریتهای خود نداشته است، اما مقامهای ارشد بر اساس دستورالعملهای فدرال، این رخداد را یک «حادثه مهم» طبقهبندی کردهاند.
وزارت دادگستری آمریکا نیز تحقیقات درباره این حمله را بر عهده گرفته است.
این حادثه جدیدترین حمله سایبری علیه زیرمجموعههای وزارت دادگستری آمریکا محسوب میشود؛ پیش از این نیز سرویس مارشالهای آمریکا و اف بی آی با چندین حادثه امنیتی مواجه شده بودند.
خود وزارت دادگستری نیز در اوایل سال ۲۰۲۰ با نفوذ به سامانه ثبت و مدیریت پروندههای دادگاههای فدرال مواجه شده بود.
گروه باجافزاری کیلین در مطلبی که در وبسایت افشای اطلاعات خود منتشر کرد، هیچ نمونهای از دادههای ادعایی سرقتشده از ATF ارائه نکرد و تنها نام این سازمان را به فهرست قربانیان خود افزود.
کیلین یکی از فعالترین گروههای باجافزاری در سال ۲۰۲۵ بود و اهدافی از جمله فرودگاه بینالمللی کوالالامپور، شرکت بزرگ نوشیدنی ژاپنی آساهی (Asahi)، شهر شوگرلند (Sugar Land) در تگزاس، یک دولت محلی در کارولینای شمالی و چندین شرکت برق در تگزاس را هدف قرار داد.
این گروه در سال ۲۰۲۴ پس از حمله مخرب به یک شرکت خدمات درمانی در بریتانیا و ایجاد اختلال گسترده در خدمات پزشکی، با افزایش فشار و نظارت نیروهای مجری قانون مواجه شد.
با این حال، کیلین مدت کوتاهی بعد فعالیتهای خود را از سر گرفت و دولت پالائو و یکی از بزرگترین زنجیرههای روزنامه در آمریکا را هدف قرار داد.
فعالیت این گروه در سال ۲۰۲۶ نیز ادامه داشته است.
پژوهشگران امنیت سایبری میگویند کیلین در ماه ژوئیه با ۱۲۷ حمله گزارششده، دومین گروه باجافزاری فعال جهان بوده است.
در اوایل ماه جاری نیز باشگاه راگبی فرانسوی Stade Français Paris تأیید کرد که پس از قرار گرفتن نامش در وبسایت افشای اطلاعات کیلین، هدف حمله این گروه قرار گرفته است.