2025. 10. 16., 09:55

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód
Az F5, az egyik legnagyobb amerikai kiberbiztonsági vállalat figyelemre méltó támadást szenvedett el. Állami hátterű hackerek hatoltak be a vállalat rendszerébe, és megszerezték a BIG-IP szoftver eddig nem publikált sebezhetőségeit, valamint részleteket a forráskódból – ráadásul mind a fejlesztési, mind a mérnöki platformokról loptak adatokat. Különösen fontos kiemelni, hogy a behatolók hosszú időn keresztül észrevétlenül mozoghattak az F5 rendszereiben.

Mit jelent ez? – A BIG-IP rendszerek és az ellopott kód

Az F5 BIG-IP a világ legnagyobb vállalatainak egyik kedvenc infrastruktúrája, 23 ezer ügyfél használja 170 országban, köztük a Fortune 50-ből 48 vállalat is. Ez a platform kulcsfontosságú szerepet játszik az alkalmazások forgalmának és biztonságának felügyeletében.

A hackerek olyan adatokat vittek el, amelyek a BIG-IP forráskódjának egyes részeit, részletes konfigurációkat és a még nyilvánosságra nem hozott sérülékenységek információit tartalmazták. Mindazonáltal nincs bizonyíték arra, hogy az ellopott adatokat már támadásokhoz használták volna, vagy hogy azok nyilvánosságra kerültek volna.

Az F5 biztosítja ügyfeleit, hogy a támadás nem érintette az ellátási láncot, vagyis a szoftverek eredetisége és sértetlensége továbbra is garantált. Ez alól kivételt képez a BIG-IP fejlesztői környezet, de más kulcsfontosságú rendszerek – például a CRM, a pénzügyi vagy az ügyfélszolgálati adatbázisok, valamint az NGINX, az F5 Distributed Cloud Services és a Silverline – nem károsodtak.

Intézkedések és külső audit

Az incidens felfedezése után az F5 azonnal megerősítette rendszerei biztonságát: teljes körű jelszómódosítást hajtott végre, szigorította a hozzáférési szabályokat, fejlettebb fenyegetésfigyelő eszközöket, automatizált készlet- és hibakezelést vezetett be. A hálózati védelmet is magasabb szintre emelték, valamint átalakították a fejlesztői környezet biztonsági architektúráját.

Független kiberbiztonsági cégek, köztük az NCC Group és az IOActive is bevonásra kerültek: az NCC Group 76 tanácsadóval végzett alapos forráskódelemzést, az IOActive pedig a támadás után auditálta a kulcsfontosságú szoftverkomponenseket. Eddig semmilyen bizonyíték nem került elő arra, hogy a támadók új sebezhetőségeket vagy rosszindulatú kódot juttattak volna a termékekbe. Az F5 több vezető, független szervezettel is ellenőriztette a BIG-IP újabb verzióit, többek között a CrowdStrike-kal és a Mandianttal.

Mit kell tenniük az ügyfeleknek?

A vállalat folyamatosan azonosítja, mely ügyfelek adatai kerülhettek veszélybe, és személyesen értesíti őket a szükséges lépésekről. Minden ügyfél számára sürgősen ajánlott a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ és az APM kliensek legfrissebb verziójának telepítése.

Az F5 támogatói útmutatókat tett közzé a kockázatok mérséklése és a fenyegetések gyorsabb felismerése érdekében. Az új legjobb gyakorlatok között szerepel számos automatizált ellenőrző eszköz használata, amelyek beazonosítják és priorizálják a fennálló veszélyeket, valamint telepítési javallatokat is adnak.

Fontos kiemelni, hogy a brit National Cyber Security Centre (NCSC) és az amerikai CISA is javaslatot tett: minden F5 hardvert és szoftvert fel kell mérni, és meg kell akadályozni, hogy a vezérlőfelület az internet felől elérhető legyen. Ha ez mégis így lenne, azonnali incidensvizsgálatot írnak elő.

Végezetül: az F5 szerint a támadásnak nincs hatása a cég működésére, minden szolgáltatás zavartalanul működik, és a legfrissebb információk alapján a rendszerek biztonságosak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a céged rendszereihez is hozzáférnének a hackerek?
  • Szerinted kinek a felelőssége a hasonló támadások megelőzése?
  • Tudnál bízni ezek után ugyanabban a szolgáltatóban?


Legfrissebb posztok

MA 10:42

Az árnyalat ára: késhet a hólyagrák felismerése

🧪 A színtévesztés észrevétlenül befolyásolhatja a hólyagrák túlélési esélyeit – erre a következtetésre jutott egy friss, még előzetes vizsgálat...

MA 10:34

Az apró implantátum, amely véget vet a legsúlyosabb depressziónak

💡 Manapság rengetegen küzdenek depresszióval, de a legsúlyosabb esetekben a hagyományos kezelések gyakran csődöt mondanak...

MA 10:25

Az ultramobil szenzáció: 300 mm-es teleobjektívet kap az Oppo

Az Oppo várhatóan márciusban mutatja be legújabb csúcsmobilját, a Find X9 Ultra-t, amelyet, a kiszivárgott prototípus alapján, egészen elképesztő kameratechnológia jellemez...

MA 10:17

Az új Google Gemini-trükk miatt borulhat a naptárad, szivároghatnak az adataid

A Gemini MI legutóbbi frissítésével a Google Naptár (Google Calendar) okosabb lett: már nemcsak az elsődlegest, hanem az összes naptárat is képes kezelni, sőt, természetes nyelven lehet tőle eseményekről kérdezni vagy azokat létrehozni...

MA 10:03

Az artritisz végóráit jelentheti az új porcregeneráló eljárás

💉 Az időskori porckopás és ízületi gyulladás sokak életét keseríti meg, a térd- és csípőprotézisek pedig millióknak jelentenek végső megoldást...

MA 09:58

Az Egyesült Államokban ismét kitörhet a kanyarójárvány

😷 Egy éve tart az Egyesült Államok történetének egyik legsúlyosabb kanyarójárványa, amely elsősorban Nyugat-Texasban kezdődött, de mára az egész országot, valamint Mexikót és Kanadát is érinti...

MA 09:50

A század leglátványosabb sarki fénye: napvihar rázta meg a Földet

🌈 Az elmúlt éjszaka a Föld mágneses mezejét az elmúlt 23 év egyik legerősebb napvihara érte el, amely élénk sarki fényeket váltott ki az Egyesült Államokban, sőt egészen Dél-Kaliforniáig is eljutott az égi látványosság...

MA 09:41

Megérkezett a VoidLink: a mesterséges intelligencia már kártevőt is ír

A VoidLink nevű, frissen felfedezett felhőalapú kártevő-keretrendszer fejlesztése mögött egyetlen embert sejtenek, aki MI-modellel gyorsította fel a munkát...

MA 09:33

A védvonalon rés tátong: kritikus hiba a Cloudflare WAF-ban

⚠ A Cloudflare szakemberei egy komoly biztonsági hibát javítottak ki a cég webalkalmazás-tűzfalában (WAF), amely lehetőséget adott támadóknak arra, hogy megkerüljék a tűzfalat, és közvetlenül elérjék az eredeti szervereket...

MA 09:26

Az RSV tombol: áttörések a csecsemők védelmében

😷 Az RSV, vagyis a légúti óriássejtes vírus újra felfutóban van, és különösen a kisgyerekek körében terjed gyorsan...

MA 09:18

Az áttörhetetlen kvantumszámítógép leleplezve: súlyos biztonsági rések

A kvantumszámítógépek forradalmasíthatják a gyógyszerkutatást, az üzleti elemzéseket, sőt, teljes iparágakat is átalakíthatnak...

MA 09:09

A Netflix mobilalkalmazás vadonatúj külsőt kap

📱 A Netflix idén teljesen megújítja mobilos felületét, hogy az a következő években is korszerű maradjon, és igazodjon a cég egyre bővülő tartalmi kínálatához...

MA 09:01

Az új Netflix-app olyan, mint a TikTok, csak vörösben?

A Netflix új, teljesen átdolgozott mobilalkalmazást tervez, hogy lépést tartson a YouTube, a TikTok és az Instagram által uralt mobilos videónézéssel...

MA 08:58

A kontinensek vándorlása több klímakatasztrófát okoz, mint gondoltuk

Bolygónk történelme során hatalmas klímaváltozásokon ment keresztül. A Föld hol fagyos, hol szinte trópusi állapotok között ingadozott, az úgynevezett „jégkorszaki” és „üvegházi” időszakok során...

MA 08:41

Az MI áttörést hozhat Afrikában: a Gates–OpenAI új programja

Megemlíthető továbbá, hogy a Gates Alapítvány és az OpenAI közös erővel, 18 milliárd forintnyi (50 millió dollár) támogatással elindították a Horizon1000 nevű kezdeményezést, melynek célja, hogy 2028-ig ezer afrikai alapellátó egészségügyi rendelőt szereljenek fel MI-eszközökkel...

MA 08:33

A fiatalok legnagyobb félelme az MI – mások vállat vonnak

Az új kutatások szerint a Z generáció tagjai félnek leginkább attól, hogy az MI elveszi a munkájukat, annak ellenére, hogy a technológiát a legügyesebben használják...

MA 08:26

Az MIT új MI-keretrendszere átírja a játékszabályokat a szövegértésben

🧠 A Massachusetts Institute of Technology kutatói vadonatúj megközelítést dolgoztak ki, amellyel a mesterségesintelligencia-alapú nyelvi modellek akár tízmillió szavas szövegeken is képesek hatékonyan dolgozni...

MA 08:19

Az évszázados rejtély: két titokzatos forma átírja a geometria törvényeit

Képzeld el, hogy a Földet soha nem láttuk volna felülről, és az égben vastag, áthatolhatatlan felhőréteg borult volna fölénk...

MA 08:03

Az egészségesebb szívért: 9 egyszerű mindennapi szokás

Érdemes megérteni, hogy a szív- és érrendszeri betegségek továbbra is a vezető haláloknak számítanak Magyarországon, ahogy világszerte is, hiszen csak az Egyesült Államokban minden 34...