top of page

Agência federal dos EUA sofre ataque cibernético e declara incidente grave



O Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), agência federal dos Estados Unidos responsável por investigações envolvendo armas de fogo, explosivos, incêndios criminosos e outros crimes, confirmou que um de seus sistemas foi alvo de um ataque cibernético. O incidente recebeu a classificação oficial de “major incident”, ou incidente grave, o que exige notificação formal ao Congresso dos EUA.


Segundo o ATF, o ataque atingiu um sistema independente e separado da rede principal da agência. Um porta-voz informou à TechCrunch que o ambiente afetado continha informações relacionadas, entre outros dados, aos “alvos de investigações do ATF”.


O grupo de ransomware Qilin publicou em seu site de vazamentos uma alegação de responsabilidade pelo ataque. A TechCrunch informou ter visto a publicação, mas ressaltou que o grupo não apresentou evidências que comprovem a invasão, como amostras dos supostos dados roubados. Portanto, a autoria atribuída ao Qilin permanece não confirmada.


O Qilin opera no modelo Ransomware-as-a-Service (RaaS), disponibilizando sua infraestrutura e ferramentas para afiliados realizarem ataques em troca de uma parcela dos pagamentos obtidos. O grupo já associou seu nome a incidentes envolvendo organizações como a empresa de mídia Lee Enterprises e a Synnovis, fornecedora britânica de serviços de patologia.


A classificação adotada pelo ATF possui implicações específicas no governo norte-americano. Pela legislação federal, um “major incident” pode incluir um incidente cibernético significativo com potencial de provocar danos demonstráveis à segurança nacional ou a outros interesses dos Estados Unidos. Nesses casos, as agências federais devem comunicar o Congresso dentro de uma semana após a descoberta.


O ATF não é a primeira agência norte-americana a adotar essa classificação após um ataque. Em 2023, um sistema utilizado pelo U.S. Marshals Service foi atingido por ransomware e classificado como incidente grave. Mais recentemente, uma invasão a um sistema do FBI expôs números de telefone relacionados a pessoas que estavam sob vigilância de agentes federais.


Até o momento, não foram divulgados detalhes suficientes para determinar como os invasores conseguiram acesso ao sistema do ATF, qual foi a extensão do comprometimento ou se informações foram efetivamente roubadas. Também não há confirmação independente de que o Qilin seja responsável pelo ataque.

 
 
01.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page