Eric Geller 2025-10-17 08:45 上海
安小圈

🛡️ **国家级黑客长期入侵F5系统**:F5公司确认,一个“高度复杂的国家级威胁行为者”长期、持续地访问了其系统,包括“工程知识管理平台”和旗舰产品BIG-IP的开发平台。此次入侵发生在F5于8月份发现之前,具体开始时间未透露。
📂 **源代码与客户数据泄露**:被窃取的文件包含部分BIG-IP源代码以及关于BIG-IP中未公开漏洞的信息。此外,一小部分客户的F5产品配置信息也被窃取,这可能为黑客进一步策划针对这些企业的攻击提供便利。
🚨 **CISA发布紧急指令**:美国网络安全与基础设施安全局(CISA)已发布紧急指令,要求联邦政府各民用机构立即识别并修补受影响的F5设备,限制其管理界面的公共互联网访问,并隔离已停用的设备。联邦机构需在10月22日前完成大部分修补工作。
⚠️ **供应链安全担忧加剧**:此次事件被比作SolarWinds事件,再次敲响了供应链安全的警钟。尽管F5声称其软件供应链未遭篡改,但攻击者通过利用F5产品中的漏洞,可能跨越被入侵组织的网络,建立持久访问权限并窃取敏感数据,对政府和企业都构成了重大风险。
Eric Geller 2025-10-17 08:45 上海
安小圈
企业网D1net:
企业技术供应商F5公司周三表示,受政府支持的黑客入侵了该公司,进入了其生产环境及工程资源门户。
F5公司销售应用安全和数据传输产品,其在一份声明中表示,“一个高度复杂的国家级威胁行为者”在侵入其“工程知识管理平台”及其旗舰产品BIG-IP平台的开发平台后,窃取了该公司的一些文件。
F5公司称,被盗文件“包含部分BIG-IP源代码以及我们正在处理的BIG-IP中未公开漏洞的相关信息”,该公司补充说,据其了解,这些漏洞均不包含严重缺陷,也未涉及远程代码执行。F5公司还表示,未发现“任何未公开的F5漏洞正遭到主动利用”。
从知识管理平台窃取的部分文件包含“一小部分客户”如何配置其F5产品的信息,这可能有助于黑客策划对这些企业的攻击。
F5公司表示,黑客“长期、持续地”访问了其系统,该公司称,其在8月份发现了此次攻击,但未透露攻击开始的时间。F5公司一位发言人拒绝回答有关此次入侵的问题。
美国网络安全与基础设施安全局(CISA)发布紧急指令
美国政府正紧急排查黑客是否通过入侵联邦机构的F5产品,进而对联邦机构进行了攻击。CISA周三下令联邦政府各民用机构立即识别所有受影响的设备,将某些产品的管理界面从公共互联网上移除,并应用F5公司的安全更新。各机构需在10月22日前对大部分受影响产品进行修补,并在10月31日前对剩余产品进行修补。CISA下令各机构断开任何已停用设备的连接,但为满足关键任务需求的情况除外。
CISA负责网络安全的执行助理局长Nick Andersen在周三的简报会上告诉记者,该局尚未获悉有任何机构遭到入侵。他拒绝透露入侵F5公司的国家级威胁行为者的身份。
此次事件立即让人联想到俄罗斯的SolarWinds间谍活动,在该活动中,克里姆林宫的特工渗透进了这家IT软件供应商,并篡改了其代码。通过利用F5公司产品中的漏洞,黑客可能跨过被入侵组织的网络,建立持久访问权限,并窃取包括密码和API密钥在内的敏感数据。
F5公司表示,没有证据表明“我们的软件供应链,包括源代码以及构建和发布流程,遭到了篡改”。该公司表示,两次独立审计证实了这一发现。
尽管如此,Andersen表示,F5公司的政府和私营部门客户可能面临的“下游影响”仍令人高度担忧。
“这是影响我们供应链的更广泛战略活动的一部分。”他说道。
Andersen告诉记者,联邦政府中有数千种F5产品。CISA在周三早些时候向其他机构通报了其紧急指令,并计划在当天晚些时候向州和地方政府进行通报。Andersen表示,CISA正与负责监管关键基础设施部门的机构合作,以向这些行业的成员发出警告。
CISA正在协调应对F5公司被入侵事件,同时该局正因持续的政府停摆而面临裁员、强制调岗和休假等问题。Andersen表示,政府停摆和近期一项关键信息共享法律的到期并未影响CISA处理F5公司事件的能力。
“受影响的员工并不包括将处理此次事件的人员。”Andersen告诉记者。
【内容来源:企业网D1net】
2025HVV【技战法】丨0Day漏洞专项篇
护网—2025|严守视频会议“安全门”,谨防信息泄露“一瞬间”
疑似国内护网红队攻击样本被捕获并深度分析
蓝队快速识别隐藏恶意文件的 20个文件特征及查找方法总结【新!】CNNVD通报微软多个安全漏洞
2025-07-11 HW情报分享
【HVV】护网—2025 | 网警公布适用《网络数据安全管理条例》典型案例
微软紧急修复高危蠕虫级RCE漏洞,威胁全网Windows系统
【HVV】护网系列 威胁情报共享7.8
【HVV】护网系列 威胁情报共享7.7
25HVV最新0day更新,各单位自查...
【HW】8个因护网被开除的网安人
HW应急溯源:50个高级命令实战指南
震惊全球!中国团队攻破RSA加密!RSA加密告急?
突发!小红书惊现后门......
2025年“净网”“护网”专项工作部署会在京召开,看看都说了哪些与你我相关的关键内容?
护网在即,企业还有什么新思路可以应对吗?
HW必备:50个应急响应常用命令速查手册二(实战收藏)
【干货】2024 攻防演练 · 期间 | 需关注的高危漏洞清单
攻防演练在即,10个物理安全问题不容忽视
红队视角!2024 | 国家级攻防演练100+必修高危漏洞合集(可下载)
【攻防演练】中钓鱼全流程梳理
攻防演练在即:如何开展网络安全应急响应
【2025】常见的网络安全服务大全(汇总详解)
AI 安全 |《人工智能安全标准体系(V1.0)》(征求意见稿),附下载
AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。
鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑