Agência federal dos EUA sofre ataque cibernético e declara incidente grave
- Cyber Security Brazil
- há 48 minutos
- 2 min de leitura

O Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), agência federal dos Estados Unidos responsável por investigações envolvendo armas de fogo, explosivos, incêndios criminosos e outros crimes, confirmou que um de seus sistemas foi alvo de um ataque cibernético. O incidente recebeu a classificação oficial de “major incident”, ou incidente grave, o que exige notificação formal ao Congresso dos EUA.
Segundo o ATF, o ataque atingiu um sistema independente e separado da rede principal da agência. Um porta-voz informou à TechCrunch que o ambiente afetado continha informações relacionadas, entre outros dados, aos “alvos de investigações do ATF”.
O grupo de ransomware Qilin publicou em seu site de vazamentos uma alegação de responsabilidade pelo ataque. A TechCrunch informou ter visto a publicação, mas ressaltou que o grupo não apresentou evidências que comprovem a invasão, como amostras dos supostos dados roubados. Portanto, a autoria atribuída ao Qilin permanece não confirmada.
O Qilin opera no modelo Ransomware-as-a-Service (RaaS), disponibilizando sua infraestrutura e ferramentas para afiliados realizarem ataques em troca de uma parcela dos pagamentos obtidos. O grupo já associou seu nome a incidentes envolvendo organizações como a empresa de mídia Lee Enterprises e a Synnovis, fornecedora britânica de serviços de patologia.
A classificação adotada pelo ATF possui implicações específicas no governo norte-americano. Pela legislação federal, um “major incident” pode incluir um incidente cibernético significativo com potencial de provocar danos demonstráveis à segurança nacional ou a outros interesses dos Estados Unidos. Nesses casos, as agências federais devem comunicar o Congresso dentro de uma semana após a descoberta.
O ATF não é a primeira agência norte-americana a adotar essa classificação após um ataque. Em 2023, um sistema utilizado pelo U.S. Marshals Service foi atingido por ransomware e classificado como incidente grave. Mais recentemente, uma invasão a um sistema do FBI expôs números de telefone relacionados a pessoas que estavam sob vigilância de agentes federais.
Até o momento, não foram divulgados detalhes suficientes para determinar como os invasores conseguiram acesso ao sistema do ATF, qual foi a extensão do comprometimento ou se informações foram efetivamente roubadas. Também não há confirmação independente de que o Qilin seja responsável pelo ataque.



