Qilin publicerade 6,3 GB stulna ATF-filer efter misslyckat lösensummekrav
Den ryskspråkiga ransomware-gruppen Qilin har kapats in i ett datasystem hos den amerikanska myndigheten ATF (Bureau of Alcohol, Tobacco, Firearms and Explosives). ATF bekräftade intrånget den 27 augusti 2026, bara timmar efter att Qilin publicerade myndigheten på sin läckningssajt på dark web.
Enligt ATF:s kommunikationschef Tanya Roman begränsades intrånget till ett fristående system som innehöll information om måltavlor i pågående utredningar. Systemet var inte anslutet till några andra ATF-system, inklusive ärendehantering, laboratorier eller digitala formulär, och stängdes snabbt ner när intrånget upptäcktes.
ATF:s ledning klassade händelsen som ett "major incident" och meddelade att myndighetens operativa förmåga inte påverkats.
Qilin publicerade 6,3 GB stulna filer
Qilin hade satt en 72-timmars deadline för ATF att betala lösensumma. När tiden löpte ut den 31 augusti publicerade gruppen över 6,3 GB filer som påstås ha stulits från myndigheten, med information kopplad till brottsutredningar, telefonlistor och rättsmedicinsk bevisning. Länkarna togs senare ner.
Qilin är en ryskspråkig ransomware-grupp som opererar via ett affiliatebaserat affärsmodell och har krävt hundratals offer i mer än 60 länder sedan 2022. I mitten av 2025 var gruppen en av de mest aktiva ransomware-aktörerna globalt, med dussintals nya offer varje månad inom tillverkning, sjukvård, finans, utbildning och offentlig sektor.
Lärdomar för svenska organisationer
Intrånget mot ATF visar att ingen organisation är immun mot ransomware-attacker, oavsett hur känslig verksamheten är. Några viktiga lärdomar:
- Isolera känsliga system från övriga nätverk för att begränsa skadan vid ett intrång
- Ha tydliga rutiner för incidentrespons så att system kan stängas ner snabbt
- Övervaka dark web-sajter för tidig varning om läckor
- Säkerhetskopiera kritisk data regelbundet och testa återställning
Källa: CyberScoop