美国烟酒枪炮及爆炸物管理局(ATF)表示,一套与其主网络分离的独立系统遭遇网络攻击,事件已被定性为“重大事件”。按美国联邦规定,这一级别的网络安全事件需要在发现后一周内正式通报国会。
被攻击系统存有调查信息
ATF 在声明中称,受影响的是一套独立运行的系统,不属于该机构主网络的一部分。ATF 发言人向媒体表示,这套系统内保存的信息包括 ATF 调查对象相关资料。
目前,ATF 尚未披露攻击发生的具体时间、影响范围,以及是否已有数据被确认外泄。
Qilin 声称负责
TechCrunch 称,已看到勒索软件组织 Qilin 在其泄密网站上发布的认领信息。不过,这一组织没有提供样本数据或其他可核验材料,暂时无法独立证实其说法。
Qilin 是近年较活跃的勒索软件团伙之一,采用“勒索软件即服务”模式,向其他攻击者提供工具,并从赎金收益中分成。报道提到,该组织此前还曾将媒体公司 Lee Enterprises 和英国病理检测机构 Synnovis 列入其泄密名单。
一周内需通报国会
根据美国联邦法律定义,“重大事件”通常指可能对美国国家安全或更广泛国家利益造成可证明损害的重大网络安全事件。联邦机构一旦作出这一认定,需在发现后七天内向国会通报。
近年已有多家美国政府机构在遭遇入侵后作出类似定性。报道提到,2023 年美国法警局一套系统曾遭勒索软件攻击;今年早些时候,联邦调查局一套系统也曾发生数据暴露事件,涉及联邦探员监控目标的电话号码。











