ATF confirma “incidente grave” após novas alegações de breach do Qilin
27 de Agosto de 2026

A ATF, agência reguladora responsável por fazer cumprir as leis federais sobre armas de fogo e explosivos nos Estados Unidos, confirmou que um de seus sistemas foi comprometido após as alegações de violação feitas pelo grupo de ransomware Qilin.

A confirmação veio depois de o Qilin incluir o Bureau of Alcohol, Tobacco, Firearms and Explosives dos Estados Unidos em seu portal de vazamento de dados na dark web na quarta-feira, sem informar se havia roubado arquivos dos sistemas da ATF ou exigido resgate.

No mesmo dia, a ATF publicou um comunicado dizendo que um sistema isolado havia sido invadido em um “grande incidente”, que agora é investigado em colaboração com o Departamento de Justiça.

“O sistema afetado opera separadamente da rede corporativa da ATF, e não há indícios de que o incidente tenha afetado a rede corporativa da ATF, o sistema ATF eForms ou qualquer outro sistema da ATF”, informou a agência federal de aplicação da lei.

“Ao descobrir o incidente, a ATF imediatamente encerrou as conexões com o ambiente afetado e iniciou atividades de resposta ao incidente e perícia forense. A ATF está coordenando de perto com o Departamento de Justiça para investigar.”

A ATF acrescentou que o incidente não afetou as operações da agência e pediu ao público que compartilhe qualquer informação sobre o ataque por meio de sua linha oficial de denúncias.

Segundo portais de notícia , a reportagem tentou entrar em contato com um porta-voz da ATF para obter mais detalhes sobre o caso, mas não houve resposta imediata.

O Qilin é uma operação de Ransomware-as-a-Service (RaaS), identificada pela primeira vez em agosto de 2022 sob o nome “Agenda”, que desde então reivindicou responsabilidade por mais de 2.200 vítimas em seu site de vazamento na dark web.

A lista de vítimas inclui várias organizações de grande visibilidade, como as montadoras Nissan e Yangfeng, a provedora de serviços de patologia Synnovis, a gigante japonesa de cerveja Asahi, a gigante editorial Lee Enterprises e a Court Services Victoria, da Austrália.

Desde o início do ano, vários outros órgãos federais dos Estados Unidos também revelaram incidentes de cibersegurança após terem suas redes infiltradas em ataques cibernéticos.

Em março, por exemplo, o FBI confirmou que investigava uma violação que afetava sistemas usados para gerenciar mandados de interceptação telefônica e vigilância.

Mais recentemente, em julho, o Departamento de Segurança Interna dos Estados Unidos também revelou um ataque cibernético que comprometeu a Homeland Security Information Network (HSIN), uma plataforma sensível de compartilhamento de informações usada por parceiros federais, estaduais, locais e do setor privado.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...