Agência federal dos EUA sofre ataque cibernético e declara incidente grave

Por Sérgio
01/09/2026
83 visualizações
O Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), agência federal dos Estados Unidos responsável por investigações envolvendo armas de fogo, explosivos, incêndios criminosos e outros crimes, confirmou que um de seus sistemas foi alvo de um ataque cibernético. O incidente recebeu a classificação oficial de “major incident”, ou incidente grave, o que exige notificação formal ao Congresso dos EUA.
Agência federal dos EUA sofre ataque cibernético e declara incidente grave
O Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), agência federal dos Estados Unidos responsável por investigações envolvendo armas de fogo, explosivos, incêndios criminosos e outros crimes, confirmou que um de seus sistemas foi alvo de um ataque cibernético. O incidente recebeu a classificação oficial de “major incident”, ou incidente grave, o que exige notificação formal ao Congresso dos EUA.


Segundo o ATF, o ataque atingiu um sistema independente e separado da rede principal da agência. Um porta-voz informou à TechCrunch que o ambiente afetado continha informações relacionadas, entre outros dados, aos “alvos de investigações do ATF”.


O grupo de ransomware Qilin publicou em seu site de vazamentos uma alegação de responsabilidade pelo ataque. A TechCrunch informou ter visto a publicação, mas ressaltou que o grupo não apresentou evidências que comprovem a invasão, como amostras dos supostos dados roubados. Portanto, a autoria atribuída ao Qilin permanece não confirmada.


O Qilin opera no modelo Ransomware-as-a-Service (RaaS), disponibilizando sua infraestrutura e ferramentas para afiliados realizarem ataques em troca de uma parcela dos pagamentos obtidos. O grupo já associou seu nome a incidentes envolvendo organizações como a empresa de mídia Lee Enterprises e a Synnovis, fornecedora britânica de serviços de patologia.


A classificação adotada pelo ATF possui implicações específicas no governo norte-americano. Pela legislação federal, um “major incident” pode incluir um incidente cibernético significativo com potencial de provocar danos demonstráveis à segurança nacional ou a outros interesses dos Estados Unidos. Nesses casos, as agências federais devem comunicar o Congresso dentro de uma semana após a descoberta.


O ATF não é a primeira agência norte-americana a adotar essa classificação após um ataque. Em 2023, um sistema utilizado pelo U.S. Marshals Service foi atingido por ransomware e classificado como incidente grave. Mais recentemente, uma invasão a um sistema do FBI expôs números de telefone relacionados a pessoas que estavam sob vigilância de agentes federais.


Até o momento, não foram divulgados detalhes suficientes para determinar como os invasores conseguiram acesso ao sistema do ATF, qual foi a extensão do comprometimento ou se informações foram efetivamente roubadas. Também não há confirmação independente de que o Qilin seja responsável pelo ataque.

Notícias Relacionadas

Interactiva Networks estará presente no TechDay e Security Leaders
Interactiva Networks estará presente no TechDay e Security Leaders

O mercado de Tecnologia da Informação está em constante transformação. Novas tecnologias, mudanças no cenário de cibersegurança e a crescente necessidade de ambientes digitais mais eficientes fazem com que profissionais e empresas estejam cada vez mais atentos às novidades do setor.

Golpe de R$ 2,7 milhões no Ceará expõe insegurança digital para prefeituras
Golpe de R$ 2,7 milhões no Ceará expõe insegurança digital para prefeituras

Um ataque cibernético que resultou no desvio de aproximadamente R$ 2,7 milhões das contas da Prefeitura de Senador Pompeu, no Ceará, em agosto, chama atenção para os riscos de fraudes digitais nas administrações municipais. Criminosos se passaram por funcionários de uma instituição bancária para obter acessos e realizar movimentações financeiras. O caso utilizou engenharia social, técnica que explora a confiança das pessoas para obter informações, credenciais ou autorizações.

Microsoft: suporte para o Windows 11 24H2 Home e Pro termina em Outubro
Microsoft: suporte para o Windows 11 24H2 Home e Pro termina em Outubro

Os sistemas que executam as edições Home e Pro do Windows 11 24H2 deixarão de receber actualizações a partir de 13 de Outubro próximo, comunicou a Microsoft por via de uma actualização disponibilizada na central de mensagens.