ATFへのサイバー攻撃、捜査対象者の情報を含むシステムに被害が及んだことを確認

米アルコール・タバコ・火器および爆発物取締局(ATF)は、水曜日に公表したサイバー攻撃について、被害は捜査対象者に関するシステムに限定されており、その他の機関システムには影響が及んでいないと強調しています。

ATFはこの侵害への対応を進めていると発表しました。この事案は、悪質なランサムウェアグループがATFのネットワークに侵入したと主張したことで初めて公になったものです。ATFの広報責任者タニヤ・ローマン氏はCyberScoopへのメールで、「今回の事案は、ATFの捜査対象者に関する情報を含む独立型のコンピュータシステムに関わるものでした」と説明しています。

ローマン氏はさらに、「この独立型システムは、事件管理システムや鑑識システム、電子申請(eForms)システムを含む他のATFシステムとは接続されておらず、侵害が発見された際に速やかにシャットダウンされました」と付け加えています。

ロシア語話者のオペレーターで構成される金銭目的の脅威グループ「Qilin」が犯行声明を出していますが、その関与については独立した確認が取れていません。Halcyonによると、同グループは2022年以降、60カ国以上で数百件の被害を主張しており、2025年半ばまでには世界で最も活発なランサムウェアの脅威の一つとなっています。

ATFは、Qilinの関与疑惑や攻撃の根本原因、発生時期についてコメントを拒否しています。しかしATFは、Qilinがシステムへの侵入を主張してから数時間後にこの攻撃を公表しています。

ローマン氏は「これは現在進行中の捜査であり、現時点でこれ以上の詳細を共有することはできません」と述べています。

司法省傘下のこの連邦法執行機関は、幹部職員がこの事案を「重大インシデント」に指定し、必要な通知を完了したことを明らかにしました。ATFは声明の中で「今回の事案はATFの任務遂行能力に影響を及ぼしていません」としています。

Qilinはアフィリエイト方式のランサムウェア運営モデルを採用しており、現在も非常に活発な活動を続けています。製造業、医療、金融サービス、教育、政府部門にわたり、毎月数十件の新たな被害を主張しています。

FBIによると、Qilinは昨年インターネット犯罪苦情センター(Internet Crime Complaint Center)に報告された最も多く通報されたランサムウェア亜種の上位5種の一つでした。Googleも同グループを2025年に最も活発なランサムウェアブランドの一つに挙げています。

Halcyonによると、Qilinの被害者の大半は米国を拠点としており、標的とされたとされる組織のおよそ4件に1件が製造業関連です。この恐喝グループはScattered SpiderやMoonstone Sleetと戦略的な提携関係を築いており、BianLianと重複するインフラを使用しています。

Qilinはこれまでにも政府部門の組織を標的にしたことがありますが、今回の連邦法執行機関への攻撃疑惑は、標的選定のエスカレーションを示すものとなる可能性があります。とはいえ、身代金の支払いが行われる可能性は極めて低いことから、今回のケースでの狙いは依然として不明です。

翻訳元: https://cyberscoop.com/atf-doj-cyberattack-qilin-ransomware/

本記事は cyberscoop.com の記事を翻訳・要約したものです。