Un ciberataque compromete un sistema de la ATF con información sobre objetivos de investigaciones

La ATF confirmó un ataque contra un sistema independiente que contenía información sobre objetivos de investigaciones. El equipo fue aislado rápidamente y el Departamento de Justicia investiga el incidente, que Qilin reivindicó sin publicar muestras de datos.

Ataques
Un ciberataque compromete un sistema de la ATF con información sobre objetivos de investigaciones

La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos de Estados Unidos (ATF) confirmó que sufrió recientemente un ciberataque contra un sistema independiente que almacenaba información sobre objetivos de investigaciones de la agencia. El incidente ha sido calificado como un «incidente grave» conforme a las directrices federales, aunque la organización asegura que no afectó a su capacidad para desarrollar sus funciones.

Según explicó un portavoz de la ATF a Recorded Future News, el equipo afectado era un ordenador independiente que contenía información relacionada con objetivos de investigaciones de la agencia. El sistema no estaba conectado a otras infraestructuras de la ATF, incluidos los sistemas de gestión de casos, los entornos de laboratorio ni las plataformas eForms.

La agencia indicó que el equipo fue apagado rápidamente después de descubrirse la intrusión. Los responsables de la ATF también interrumpieron de inmediato las conexiones con el entorno afectado y pusieron en marcha actividades de respuesta al incidente y análisis forense para determinar el alcance de la brecha.

La investigación continúa bajo la dirección del Departamento de Justicia de Estados Unidos. La ATF no ha ofrecido más detalles sobre la naturaleza del acceso, el posible volumen de información expuesta o la identidad de los atacantes. El portavoz señaló que no era posible compartir información adicional mientras siguen abiertas las pesquisas.

El ataque apareció asociado al grupo de ransomware Qilin, que incluyó el nombre de la ATF en su sitio de filtraciones. Sin embargo, la banda no publicó muestras de los datos supuestamente sustraídos ni proporcionó detalles técnicos sobre la intrusión. La presencia de la agencia en ese portal constituye, por tanto, el principal indicio público de una posible relación con la operación de ransomware, mientras las autoridades tratan de verificar los hechos.

La ATF afirmó posteriormente que el incidente no tuvo impacto en ningún otro sistema interno. La agencia también sostuvo que el ataque no afectó a su capacidad para cumplir sus misiones, pese a que sus altos responsables decidieron designarlo como un incidente grave atendiendo a los criterios establecidos por el Gobierno federal.

El caso se suma a una serie de incidentes recientes relacionados con organismos del Departamento de Justicia, entre ellos ataques que afectaron al Servicio de Alguaciles de Estados Unidos y al FBI. El propio Departamento de Justicia sufrió además una brecha en el sistema federal de gestión de expedientes judiciales a comienzos de 2020.

Qilin se situó entre las operaciones de ransomware más activas durante 2025, con ataques atribuidos a la organización contra el Aeropuerto Internacional de Kuala Lumpur, el fabricante japonés de bebidas Asahi, la ciudad texana de Sugar Land, un gobierno condal de Carolina del Norte y varias compañías eléctricas de Texas. El grupo también recibió una mayor atención de las fuerzas de seguridad en 2024 tras un ataque contra una empresa sanitaria británica que provocó interrupciones importantes en los servicios médicos.

De acuerdo con investigadores citados en la información, Qilin mantuvo una actividad elevada en 2026 y fue la segunda banda de ransomware más activa en julio, con 127 ataques reportados. A comienzos de este mes, el club francés de rugby Stade Français Paris confirmó igualmente haber sido atacado después de aparecer en el sitio de filtraciones del grupo.

Fuente: The Record.