deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

ATF, Qilin fidye yazılımı çetesinin federal sistem ihlalini üstlenmesinin ardından 'büyük olay' ilan etti

ATF, soruşturma hedeflerine dair veriler içeren bağımsız bir sistemdeki siber saldırıyı — Qilin fidye yazılımı çetesi ihlali üstlendiği için — Kongre'yi bildirmeyi gerektiren resmi bir statü olan 'büyük olay' olarak sınıflandırdı.

ATF, Qilin fidye yazılımı çetesinin federal sistem ihlalini üstlenmesinin ardından 'büyük olay' ilan etti

ATF siber saldırıyı resmi büyük olay olarak sınıflandırdı

ABD Alkol, Tütün, Silahlar ve Patlayıcılar Bürosu (ATF), sistemlerinden birine yapılan siber saldırıyı, kurumu Kongre'yi resmen bilgilendirmeye zorlayan yasal tanımlı bir nitelendirme olan 'büyük olay' olarak ilan etti; bunu TechCrunch haberleştirdi.

ATF, yaptığı açıklamada, büronun daha geniş ağından ayrı tutulan bağımsız bir sisteme yapılan saldırıya yanıt verdiğini söyledi. Bir sözcü, etkilenen bilgisayarda 'ATF soruşturmalarının hedefleri' de dahil olmak üzere bilgiler bulunduğunu gazetecilere iletti — bu veriler, aktif federal kolluk kuvveti çalışmasına ilişkin olduğu doğası gereği hassastır.

Qilin fidye yazılımı çetesi ihlali üstlendi

TechCrunch'a göre, Qilin fidye yazılımı çetesi saldırının sorumluluğunu sızdırma sitesinde üstlendi; ancak grup bu iddiayı çalınan verilere dair bir örnek gibi kanıtlarla desteklemedi.

Qilin, hacking araçlarını bağlantılı suç ekiplerine lisanslayarak karşılığında ödenen fidyeden pay alan bir fidye yazılımı-hizmet-olarak (ransomware-as-a-service) operasyonu yürütüyor. Çetenin geçmişteki kurbanları arasında büyük bir ABD gazete yayıncısı olan Lee Enterprises ve Birleşik Krallık patoloji laboratuvarı sağlayıcısı Synnovis yer alıyor.

Bu nitelendirme ne gerektiriyor

ABD federal hukuku, büyük olayları ulusal güvenliğe ya da daha geniş Amerika çıkarlarına somut zarar verme olasılığı taşıyan önemli siber olaylar olarak tanımlıyor. Bu ilanı yapan kurumlar, olayı fark ettikleri bir hafta içinde Kongre'ye bildirmek zorunda; bu da ihlalin yalnızca iç olay müdahale kanallarında kalması yerine resmi bir kayda geçmesini sağlıyor.

Daha geniş bir örüntünün parçası

ATF, son yıllarda bu nitelendirmeye başvuran en yeni federal kurum. TechCrunch, ABD Marshal Servisi'nin 2023'te sistemlerinden birine yapılan fidye yazılımı saldırısının ardından büyük olay ilan ettiğini ve bu yılın başında yaşanan — federal ajanlar tarafından gözetim altındaki kişilerin telefon numaralarını ortaya çıkaran — bir FBI ihlalinin de aynı sınıflandırmayı aldığını belirtiyor.

Neden önemli

Bu nitelendirme, somut zarara yol açma olasılığı taşıdığı düşünülen olaylara ayrılmıştır; dolayısıyla ATF'nin kendi sınıflandırması, ele geçirilen sistem bağımsız olarak tanımlanmış olsa bile büronun bunu potansiyel olarak ciddiye aldığının sinyalini veriyor. Söz konusu verilerin soruşturma hedeflerinin kimliklerini içerdiği bildiriliyor; yani çete çalınan dosyaları yayınlama şeklindeki yaygın fidye yazılımı senaryosunu izlerse bir sızıntı devam eden davaları sekteye uğratabilir ve kişileri tehlikeye atabilir.

Bu olay ayrıca fidye yazılımı ekiplerinin giderek artan biçimde devlet kurumlarını geçerli hedefler olarak görmesini gözler önüne seriyor ve ATF'ye Qilin'in iddiasının gerçek olup olmadığını — Kongre bildirimi yoluyla ya da daha fazla ayrıntı ortaya çıktıkça — netleştirmesi için baskı yapıyor. Çetenin sızdırma sitesinde kanıt ortaya çıkana dek iddia doğrulanmamış sayılır ve ihlalin gerçek kapsamı, herhangi bir verinin fiilen çalınp çalınmadığı dahil, henüz belirlenmiş değil.

  • #ransomware
  • #cybersecurity
  • #atf
  • #us-government
  • #data-breach

İlgili yazılar