La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF, por sus siglas en inglés) confirmó el 27 de agosto de 2026 que uno de sus sistemas fue comprometido, después de que el grupo de ransomware Qilin afirmara haber accedido a la agencia. La ATF, organismo regulador encargado de hacer cumplir las leyes federales de Estados Unidos sobre armas de fuego y explosivos, calificó el suceso como un «incidente importante».
Qilin añadió el miércoles a la U.S. Bureau of Alcohol, Tobacco, Firearms and Explosives a su portal de filtraciones en la dark web. En esa publicación, el grupo no especificó si había robado archivos de los sistemas de la ATF ni indicó si había exigido un rescate. La aparición de la agencia en el sitio de Qilin precedió a la confirmación pública del incidente por parte de la propia ATF.
Según la agencia federal, el sistema afectado funciona de forma independiente de su red empresarial. La ATF afirmó que no existe indicio de que el incidente haya afectado a la red empresarial de la organización, al sistema ATF eForms o a cualquier otro sistema de la agencia.
«Al descubrir el incidente, la ATF terminó inmediatamente las conexiones con el entorno afectado e inició actividades de respuesta al incidente y análisis forense», señaló la organización. La investigación se está llevando a cabo en coordinación con el Department of Justice, mientras la agencia analiza el alcance y las circunstancias del acceso no autorizado.
La ATF añadió que el incidente no ha afectado a sus operaciones. También pidió al público que comparta cualquier información relacionada con el ataque a través de su línea oficial de avisos. BleepingComputer indicó que contactó con un portavoz de la ATF para obtener más detalles, pero no había recibido respuesta en el momento de la publicación.
Qilin es una operación de Ransomware-as-a-Service (RaaS) detectada por primera vez en agosto de 2022 bajo el nombre «Agenda». Desde entonces, el grupo ha reivindicado más de 2.200 víctimas en su sitio de filtraciones de la dark web. Entre las organizaciones mencionadas figuran los fabricantes de automóviles Nissan y Yangfeng, el proveedor de servicios de anatomía patológica Synnovis, la cervecera japonesa Asahi, la editorial Lee Enterprises y Court Services Victoria, el organismo judicial de Australia.
El incidente de la ATF se suma a otras intrusiones comunicadas por agencias federales estadounidenses desde comienzos de año. A principios de marzo, el U.S. Federal Bureau of Investigation confirmó que investigaba una brecha que afectaba a sistemas utilizados para gestionar órdenes de intervención telefónica y vigilancia. En julio, el U.S. Department of Homeland Security comunicó otro ciberataque que comprometió el Homeland Security Information Network (HSIN), una plataforma de intercambio de información sensible utilizada por socios federales, estatales, locales y del sector privado.
Fuente: BleepingComputer.