安小圈 前天 09:52
F5确认遭国家级黑客入侵,源代码与客户数据泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国应用安全厂商F5近日确认,其系统遭到国家级黑客的长期入侵,导致部分BIG-IP源代码及客户配置数据被窃取。此次攻击引发了对供应链安全的广泛担忧。F5表示,漏洞本身并不致命,且软件供应链未遭篡改,但美国网络安全与基础设施安全局(CISA)已发布紧急指令,要求联邦机构立即采取措施修补和隔离受影响设备。此次事件被视为继SolarWinds事件后又一次严重的供应链攻击警讯,凸显了政府和企业在应对国家级网络威胁方面的紧迫性。

🛡️ **国家级黑客长期入侵F5系统**:F5公司确认,一个“高度复杂的国家级威胁行为者”长期、持续地访问了其系统,包括“工程知识管理平台”和旗舰产品BIG-IP的开发平台。此次入侵发生在F5于8月份发现之前,具体开始时间未透露。

📂 **源代码与客户数据泄露**:被窃取的文件包含部分BIG-IP源代码以及关于BIG-IP中未公开漏洞的信息。此外,一小部分客户的F5产品配置信息也被窃取,这可能为黑客进一步策划针对这些企业的攻击提供便利。

🚨 **CISA发布紧急指令**:美国网络安全与基础设施安全局(CISA)已发布紧急指令,要求联邦政府各民用机构立即识别并修补受影响的F5设备,限制其管理界面的公共互联网访问,并隔离已停用的设备。联邦机构需在10月22日前完成大部分修补工作。

⚠️ **供应链安全担忧加剧**:此次事件被比作SolarWinds事件,再次敲响了供应链安全的警钟。尽管F5声称其软件供应链未遭篡改,但攻击者通过利用F5产品中的漏洞,可能跨越被入侵组织的网络,建立持久访问权限并窃取敏感数据,对政府和企业都构成了重大风险。

Eric Geller 2025-10-17 08:45 上海


安小圈

第772期

企业网D1net

美国应用安全厂商F5确认遭国家级黑客长期入侵,攻击者窃取了部分BIG-IP源代码及客户配置数据,引发供应链安全担忧。F5称漏洞不致命且软件供应链未被篡改,但美国网络安全与基础设施安全局已发布紧急指令,要求联邦机构立即修补与隔离受影响设备。此次事件被视为继SolarWinds之后的新一轮供应链攻击警讯,凸显政府与企业在防御国家级网络威胁方面的紧迫性。

企业技术供应商F5公司周三表示,受政府支持的黑客入侵了该公司,进入了其生产环境及工程资源门户。

F5公司销售应用安全和数据传输产品,其在一份声明中表示,“一个高度复杂的国家级威胁行为者”在侵入其“工程知识管理平台”及其旗舰产品BIG-IP平台的开发平台后,窃取了该公司的一些文件。

F5公司称,被盗文件“包含部分BIG-IP源代码以及我们正在处理的BIG-IP中未公开漏洞的相关信息”,该公司补充说,据其了解,这些漏洞均不包含严重缺陷,也未涉及远程代码执行。F5公司还表示,未发现“任何未公开的F5漏洞正遭到主动利用”。

从知识管理平台窃取的部分文件包含“一小部分客户”如何配置其F5产品的信息,这可能有助于黑客策划对这些企业的攻击。

F5公司表示,黑客“长期、持续地”访问了其系统,该公司称,其在8月份发现了此次攻击,但未透露攻击开始的时间。F5公司一位发言人拒绝回答有关此次入侵的问题。

美国网络安全与基础设施安全局(CISA)发布紧急指令

美国政府正紧急排查黑客是否通过入侵联邦机构的F5产品,进而对联邦机构进行了攻击。CISA周三下令联邦政府各民用机构立即识别所有受影响的设备,将某些产品的管理界面从公共互联网上移除,并应用F5公司的安全更新。各机构需在10月22日前对大部分受影响产品进行修补,并在10月31日前对剩余产品进行修补。CISA下令各机构断开任何已停用设备的连接,但为满足关键任务需求的情况除外。

CISA负责网络安全的执行助理局长Nick Andersen在周三的简报会上告诉记者,该局尚未获悉有任何机构遭到入侵。他拒绝透露入侵F5公司的国家级威胁行为者的身份。

此次事件立即让人联想到俄罗斯的SolarWinds间谍活动,在该活动中,克里姆林宫的特工渗透进了这家IT软件供应商,并篡改了其代码。通过利用F5公司产品中的漏洞,黑客可能跨过被入侵组织的网络,建立持久访问权限,并窃取包括密码和API密钥在内的敏感数据。

F5公司表示,没有证据表明“我们的软件供应链,包括源代码以及构建和发布流程,遭到了篡改”。该公司表示,两次独立审计证实了这一发现。

尽管如此,Andersen表示,F5公司的政府和私营部门客户可能面临的“下游影响”仍令人高度担忧。

“这是影响我们供应链的更广泛战略活动的一部分。”他说道。

Andersen告诉记者,联邦政府中有数千种F5产品。CISA在周三早些时候向其他机构通报了其紧急指令,并计划在当天晚些时候向州和地方政府进行通报。Andersen表示,CISA正与负责监管关键基础设施部门的机构合作,以向这些行业的成员发出警告。

CISA正在协调应对F5公司被入侵事件,同时该局正因持续的政府停摆而面临裁员、强制调岗和休假等问题。Andersen表示,政府停摆和近期一项关键信息共享法律的到期并未影响CISA处理F5公司事件的能力。

“受影响的员工并不包括将处理此次事件的人员。”Andersen告诉记者。

END

【内容来源:企业网D1net】


微软紧急修复高危蠕虫级RCE漏洞,威胁全网Windows系统




突发!小红书惊现后门......

攻防演练在即:如何开展网络安全应急响应

【攻防演练】中钓鱼全流程梳理

[一文详解]网络安全【攻防演练】中的防御规划与实施

攻防必备 | 10款国产“两高一弱”专项解决方案

【干货】2024 攻防演练 · 期间 | 需关注的高危漏洞清单

攻防演练在即,10个物理安全问题不容忽视

红队视角!2024 | 国家级攻防演练100+必修高危漏洞合集(可下载)

【攻防演练】中钓鱼全流程梳理

攻防演练在即:如何开展网络安全应急响应

【零信任】落地的理想应用场景:攻防演练

【2025】常见的网络安全服务大全(汇总详解)

AI 安全 |《人工智能安全标准体系(V1.0)》(征求意见稿),附下载

2025年 · 网络威胁趋势【预测】

【实操】常见的安全事件及应急响应处

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

F5 网络安全 供应链攻击 BIG-IP 数据泄露 国家级黑客 CISA Cybersecurity Supply Chain Attack Data Breach State-Sponsored Hackers
相关文章