Перейти к основному содержанию

«Русские хакеры» признались в кибератаке на агентство США

04 сентября 2026

Хакеры устроили кибератаку на системы американского федерального агентства ATF. Ответственность за кибератаку взяла на себя группировка Qilin, которую на Западе причисляют к категории «русских хакеров».

Операторы вируса-вымогателя получили доступ к компьютерной системе, содержащей информацию о лицах, находящихся под следствием за преступления, выявленные американским Бюро по контролю за алкоголем, табаком, огнестрельным оружием и взрывчатыми веществами (Bureau of Alcohol, Tobacco, Firearms and Explosives), которое является подведомственным министерству юстиции США и известно под аббревиатурой ATF. Бюро призналось во взломе своих систем после того, как в среду, 26 августа, хакеры сообщили о кибератаке.
Представитель ATF Таня Роман (Tanya Roman) сообщила журналистам, что взломанная система была автономной и не подключалась к другим системам агентства, включая системы управления делами, лабораторные системы или системы электронных форм, которые используются для обработки заявок, поступающих от общественности.

Роман заявила, что затронутая кибератакой система была оперативно отключена после взлома. В настоящее время Бюро по контролю за алкоголем, табаком, огнестрельным оружием и взрывчатыми веществами проводит расследование инцидента. В отдельном заявлении, опубликованном на веб-сайте агентства, говорится, что ATF плотно координирует свои действия с Министерством юстиции и что эта кибератака классифицирована как «крупный инцидент».

Ни в заявлении Роман, ни в сообщении на сайте Бюро не назван возможный виновник взлома. Этот инцидент вызывает серьезные опасения специалистов по кибербезопасности, поскольку системы ATF могут содержать конфиденциальные данные правоохранительных органов, включая подробности текущих расследований. Обозначение «крупный инцидент» говорит о том, что взлом может нанести ущерб национальной безопасности США или гражданским свободам и влечет за собой требования к отчетности перед Конгрессом.

Ответственность за кибератаку на ATF взяла на себя группировка Qilin. Предположительно, она базируется в России или имеет в своем составе много русскоязычных участников. В сообщении хакеров 26 августа не обозначено мотивов взлома и не было описания того, какую информацию и в каком объеме удалось украсть.

По данным платформы eCrime.ch для отслеживания киберпреступлений, с момента своего появления в октябре 2022 г. группировка Qilin заявила почти о 2400 атаках на компании из более чем в 100 стран.

Источник: Reuters
 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки
f