米国ATFによると、その主要なネットワークとは別に独立したシステムがサイバー攻撃の対象となり、「重要なイベント」として特徴付けられました。 米国連邦規制の要求に応じて、このレベルのサイバーセキュリティインシデントは1週間以内に議会に正式に通信されます。

攻撃システムで調査情報を取得しました。

ATFは、独立して運営するシステムであり、エージェンシーのメインネットワークの一部ではないと述べた。 ATFのスポークスマンは、システムに維持された情報がATF調査の対象となる情報を含むメディアに示しました。

現時点では、ATFは、攻撃の正確な時刻、その影響範囲、データが確認されたかどうかを開示していません。

Qilin クレーム責任

TechCrunchは、Qilin(キルン)のソフトウェア組織であるQilin(キルン)が、リークサイトに掲載されたアイデンティティ情報を見たと述べた。 しかし、組織は、サンプルデータやその他の検証可能な材料を提供しなかったし、その請求を独立して時間であることを確認する立場ではなかった。

Qilinは、近年、より活発な遠征ソフトウェアグループの一つで、他の攻撃者にツールを提供し、ランサムの進行状況を共有するために、「サービスとしての既存のソフトウェア」モデルを使用します。 組織は、以前にメディア会社Lee Enterprisesと英国の病理学者Synnovisに漏れたリストに含まれていると述べました。

1週間以内に議会に連絡する必要があります。

米国連邦法の下で, 「重要なイベント」は、通常、米国国家安全保障やより広い国の利益への損傷の証拠を引き起こす可能性がある主要なサイバーセキュリティイベントとして定義されます. この決定がなされたら、連邦政府機関は、その発見の7日以内に議会に通知しなければなりません。

多くの米国政府機関は、侵略後、近年同様の特徴化をしています。 2023年に米国マーシャルのシステムが、この年以前は、連邦政府捜査局(FBI)システムにおけるデータ暴露事件が起き、連邦政府機関の監視対象者数を挙げたと報告した。