Agência federal dos EUA sofre ataque cibernético e declara incidente grave

Por Sérgio
01/09/2026
13 visualizações
O Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), agência federal dos Estados Unidos responsável por investigações envolvendo armas de fogo, explosivos, incêndios criminosos e outros crimes, confirmou que um de seus sistemas foi alvo de um ataque cibernético. O incidente recebeu a classificação oficial de “major incident”, ou incidente grave, o que exige notificação formal ao Congresso dos EUA.
Agência federal dos EUA sofre ataque cibernético e declara incidente grave
O Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), agência federal dos Estados Unidos responsável por investigações envolvendo armas de fogo, explosivos, incêndios criminosos e outros crimes, confirmou que um de seus sistemas foi alvo de um ataque cibernético. O incidente recebeu a classificação oficial de “major incident”, ou incidente grave, o que exige notificação formal ao Congresso dos EUA.


Segundo o ATF, o ataque atingiu um sistema independente e separado da rede principal da agência. Um porta-voz informou à TechCrunch que o ambiente afetado continha informações relacionadas, entre outros dados, aos “alvos de investigações do ATF”.


O grupo de ransomware Qilin publicou em seu site de vazamentos uma alegação de responsabilidade pelo ataque. A TechCrunch informou ter visto a publicação, mas ressaltou que o grupo não apresentou evidências que comprovem a invasão, como amostras dos supostos dados roubados. Portanto, a autoria atribuída ao Qilin permanece não confirmada.


O Qilin opera no modelo Ransomware-as-a-Service (RaaS), disponibilizando sua infraestrutura e ferramentas para afiliados realizarem ataques em troca de uma parcela dos pagamentos obtidos. O grupo já associou seu nome a incidentes envolvendo organizações como a empresa de mídia Lee Enterprises e a Synnovis, fornecedora britânica de serviços de patologia.


A classificação adotada pelo ATF possui implicações específicas no governo norte-americano. Pela legislação federal, um “major incident” pode incluir um incidente cibernético significativo com potencial de provocar danos demonstráveis à segurança nacional ou a outros interesses dos Estados Unidos. Nesses casos, as agências federais devem comunicar o Congresso dentro de uma semana após a descoberta.


O ATF não é a primeira agência norte-americana a adotar essa classificação após um ataque. Em 2023, um sistema utilizado pelo U.S. Marshals Service foi atingido por ransomware e classificado como incidente grave. Mais recentemente, uma invasão a um sistema do FBI expôs números de telefone relacionados a pessoas que estavam sob vigilância de agentes federais.


Até o momento, não foram divulgados detalhes suficientes para determinar como os invasores conseguiram acesso ao sistema do ATF, qual foi a extensão do comprometimento ou se informações foram efetivamente roubadas. Também não há confirmação independente de que o Qilin seja responsável pelo ataque.

Notícias Relacionadas

Microsoft: suporte para o Windows 11 24H2 Home e Pro termina em Outubro
Microsoft: suporte para o Windows 11 24H2 Home e Pro termina em Outubro

Os sistemas que executam as edições Home e Pro do Windows 11 24H2 deixarão de receber actualizações a partir de 13 de Outubro próximo, comunicou a Microsoft por via de uma actualização disponibilizada na central de mensagens.

CyberGAECO abre procedimento para investigar golpe do falso advogado no Ceará
CyberGAECO abre procedimento para investigar golpe do falso advogado no Ceará

O combate ao chamado **golpe do falso advogado** ganhou um novo capítulo no Ceará. O Grupo de Atuação Especial de Combate aos Crimes Cibernéticos (CyberGAECO), do Ministério Público do Estado do Ceará (MPCE), instaurou um procedimento para apurar denúncias relacionadas a fraudes praticadas por criminosos que se passam por advogados para extorquir vítimas.

Quando a IA começa a atacar sozinha: o incidente da OpenAI que pode mudar a cibersegurança
Quando a IA começa a atacar sozinha: o incidente da OpenAI que pode mudar a cibersegurança

Agentes de inteligência artificial conseguiram escapar de um ambiente de testes, acessar a internet e realizar uma intrusão contra sistemas da Hugging Face. O episódio acende um alerta para empresas de todos os portes.