2025. 10. 16., 09:55

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód
Az F5, az egyik legnagyobb amerikai kiberbiztonsági vállalat figyelemre méltó támadást szenvedett el. Állami hátterű hackerek hatoltak be a vállalat rendszerébe, és megszerezték a BIG-IP szoftver eddig nem publikált sebezhetőségeit, valamint részleteket a forráskódból – ráadásul mind a fejlesztési, mind a mérnöki platformokról loptak adatokat. Különösen fontos kiemelni, hogy a behatolók hosszú időn keresztül észrevétlenül mozoghattak az F5 rendszereiben.

Mit jelent ez? – A BIG-IP rendszerek és az ellopott kód

Az F5 BIG-IP a világ legnagyobb vállalatainak egyik kedvenc infrastruktúrája, 23 ezer ügyfél használja 170 országban, köztük a Fortune 50-ből 48 vállalat is. Ez a platform kulcsfontosságú szerepet játszik az alkalmazások forgalmának és biztonságának felügyeletében.

A hackerek olyan adatokat vittek el, amelyek a BIG-IP forráskódjának egyes részeit, részletes konfigurációkat és a még nyilvánosságra nem hozott sérülékenységek információit tartalmazták. Mindazonáltal nincs bizonyíték arra, hogy az ellopott adatokat már támadásokhoz használták volna, vagy hogy azok nyilvánosságra kerültek volna.

Az F5 biztosítja ügyfeleit, hogy a támadás nem érintette az ellátási láncot, vagyis a szoftverek eredetisége és sértetlensége továbbra is garantált. Ez alól kivételt képez a BIG-IP fejlesztői környezet, de más kulcsfontosságú rendszerek – például a CRM, a pénzügyi vagy az ügyfélszolgálati adatbázisok, valamint az NGINX, az F5 Distributed Cloud Services és a Silverline – nem károsodtak.

Intézkedések és külső audit

Az incidens felfedezése után az F5 azonnal megerősítette rendszerei biztonságát: teljes körű jelszómódosítást hajtott végre, szigorította a hozzáférési szabályokat, fejlettebb fenyegetésfigyelő eszközöket, automatizált készlet- és hibakezelést vezetett be. A hálózati védelmet is magasabb szintre emelték, valamint átalakították a fejlesztői környezet biztonsági architektúráját.

Független kiberbiztonsági cégek, köztük az NCC Group és az IOActive is bevonásra kerültek: az NCC Group 76 tanácsadóval végzett alapos forráskódelemzést, az IOActive pedig a támadás után auditálta a kulcsfontosságú szoftverkomponenseket. Eddig semmilyen bizonyíték nem került elő arra, hogy a támadók új sebezhetőségeket vagy rosszindulatú kódot juttattak volna a termékekbe. Az F5 több vezető, független szervezettel is ellenőriztette a BIG-IP újabb verzióit, többek között a CrowdStrike-kal és a Mandianttal.

Mit kell tenniük az ügyfeleknek?

A vállalat folyamatosan azonosítja, mely ügyfelek adatai kerülhettek veszélybe, és személyesen értesíti őket a szükséges lépésekről. Minden ügyfél számára sürgősen ajánlott a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ és az APM kliensek legfrissebb verziójának telepítése.

Az F5 támogatói útmutatókat tett közzé a kockázatok mérséklése és a fenyegetések gyorsabb felismerése érdekében. Az új legjobb gyakorlatok között szerepel számos automatizált ellenőrző eszköz használata, amelyek beazonosítják és priorizálják a fennálló veszélyeket, valamint telepítési javallatokat is adnak.

Fontos kiemelni, hogy a brit National Cyber Security Centre (NCSC) és az amerikai CISA is javaslatot tett: minden F5 hardvert és szoftvert fel kell mérni, és meg kell akadályozni, hogy a vezérlőfelület az internet felől elérhető legyen. Ha ez mégis így lenne, azonnali incidensvizsgálatot írnak elő.

Végezetül: az F5 szerint a támadásnak nincs hatása a cég működésére, minden szolgáltatás zavartalanul működik, és a legfrissebb információk alapján a rendszerek biztonságosak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a céged rendszereihez is hozzáférnének a hackerek?
  • Szerinted kinek a felelőssége a hasonló támadások megelőzése?
  • Tudnál bízni ezek után ugyanabban a szolgáltatóban?


Legfrissebb posztok

MA 11:34

A Starlink mellett veszélyesen darabokra hullott egy kínai rakéta

Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...

MA 11:01

Az EU megnyitná az Android MI-jét, a Google szerint indokolatlan

Az Európai Unió legújabb döntése szerint a Google-nek jóval szélesebbre kell tárnia az Androidon működő MI-szolgáltatások kapuját...

MA 10:47

Az MI-adatközpontokért dúl a harc: két texasi kisváros játszmája

🛠 Felmerül a kérdés, hogy egy texasi porfészekből hogyan válik országos viták színterévé, amikor a mesterségesintelligencia-infrastruktúra-építési láz eléri a vidéki közösségeket...

MA 10:37

A népszerű agyserkentő, amely a férfiak életét rövidítheti

🧠 A fehérjében gazdag ételekben széles körben előforduló aminosav, a tirozin a legújabb kutatások szerint váratlan kapcsolatban állhat azzal, hogy mennyi ideig élünk...

MA 10:27

A britek bekeményítenek: jön az országos közösségimédia-tilalom a 16 alattiaknak

🚫 Az Egyesült Királyság komoly lépéseket tesz a fiatalok online védelméért: hamarosan törvény tiltja, hogy 16 éven aluliak közösségi oldalakat használjanak...

MA 10:19

Az FCC leleplezi a Samsung Galaxy Z Fold 8 fontos részleteit

A Samsung hamarosan bemutatandó hajlítható telefonja, a Galaxy Z Fold 8 ismét reflektorfénybe került egy amerikai forgalmazási engedélynek köszönhetően...

MA 10:01

Az MI-ügynökök hamarosan leváltják az appokat

Lényeges, hogy a digitális világ radikális átalakulás előtt áll: hiába uralják ma mindennapjainkat az alkalmazások és az okostelefonok, hamarosan új típusú eszközök és digitális segítők jelenthetik a jövőt...

MA 09:45

Az FBI vészjelzése: támadás alatt a Teams, Outlook és OneDrive

A Microsoft 365 felhasználói új fenyegetéssel szembesülnek, amely főként a Teams, az Outlook és a OneDrive szolgáltatásait érinti...

MA 09:28

A gleccserek titokban hemzsegnek az élettől

A hatalmas és lenyűgöző gleccserek nemcsak fagyott víztömegek: rejtett, eleven élőhelyek is...

MA 09:19

A rejtélyes koboldcápa végre élve került lencsevégre

Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...

MA 09:02

A brit kormány betiltaná a közösségi médiát 16 év alattiaknak, éjszakai korlátozásokkal

Jó példa erre, hogy a brit kormány bejelentette: 2027 tavaszától minden 16 év alatti számára betiltják a közösségi média használatát...

MA 08:55

Az európai kereskedelmi űripar kulcsküldetését megint lefújták

Egy újabb sikertelen indítási kísérlettel folytatódott az európai űripar legújabb reménysége, az Isar Aerospace Spectrum rakétájának története...

MA 08:47

A Tensordyne Napier bejelentve: forradalmi, logaritmikus MI-számítás

⚡ A Tensordyne bemutatta vadonatúj, Napier nevű MI-gyorsítóját, amely 3 nm-es technológián alapul, és különlegessége, hogy a szokásos szorzási műveleteket logaritmikus matematikával helyettesíti...

MA 08:36

A Google Earth repülőszimulátora végre a böngésződben

A Google Earth mostantól nemcsak a Föld felfedezését teszi lehetővé, hanem egy szórakoztató repülőszimulátor módot is kínál, amelyet már közvetlenül a böngészőből elérhetsz...

MA 08:28

Véget ér az olajháború? Újra megnyílik a Hormuzi-szoros

Egy friss megállapodás értelmében péntektől teljesen megnyílik a Hormuzi-szoros, amely az elmúlt hónapokban a világtörténelem egyik legjelentősebb olajválságának középpontjában állt...

MA 08:19

Az űrháború küszöbén: a DARPA cserélhető műholdakat fejleszt

Az amerikai védelmi kutatások új fázisba lépnek, ahogy egyre nagyobb hangsúlyt kap a világűr stratégiai jelentősége...

MA 08:01

A bíró kiszórta az MI-vel érvelő két ügyvédet

Tipikus eset, amikor a technológia túl gyorsan lép be a hagyományos szakmákba...

MA 07:54

Az új GLP-1 diabétesztabletta látványos fogyást és vércukorszabályozást hoz

Egy forradalmian új, még fejlesztés alatt álló gyógyszer jelentheti a jövőt a 2-es típusú cukorbetegség kezelésében...

MA 07:46

A kínai gazdaság tovább gyengül: három év után esik májusban a kiskereskedelem

📈 Májusban a kínai gazdaság újabb gyengülést mutatott, amikor a kiskereskedelmi eladások több mint három év után először csökkentek...

MA 07:37

A Xiaomi hozta el a Tesla 2014-es ígéretét: könnyebb töltés

⚡ A vezetékes villanyautó-töltés talán legkellemetlenebb része a nehéz, koszos kábelek pakolgatása, de ez hamarosan a múlté lehet egy vadonatúj kínai fejlesztésnek köszönhetően...

MA 07:19

A Galaxy Book 6 Edge Snapdragon X2 Elite-tel: brutális erő, borsos ár

🚀 A Samsung ismét bővíti népszerű laptopcsaládját, méghozzá a Galaxy Book 6 Edge modellel...

MA 07:10

A japán jegybank 1%-ra emelt: 1995 óta nem volt ilyen

💸 A japán jegybank több mint harminc év óta először emelte 1%-ra az alapkamatot, elérve a legmagasabb szintet 1995 óta...

MA 07:01

Drágul az ingatlanpiac, a 23 milliárdos építő 55 ezer dollárt ad házanként

🏡 Többek között a járvány idején az ingatlanpiac fellendülése soha nem látott nyereséget hozott az Egyesült Államok legnagyobb lakásépítő vállalatainak, amikor az árak az egekbe szöktek, és hatalmas kereslet alakult ki...

MA 06:55

A Cisco javította a zéró napos SD‑WAN vManage hibát

🚀 A Cisco kritikus sebezhetőséget javított a Catalyst SD-WAN Manager szoftverben, miután ismeretlen támadók sikeresen kihasználták a hibát, és rootjogosultságot szereztek...

MA 06:36

Az Android Auto megöli a Gemini-hívásokat: csak hibaüzenet marad

🚗 Az Android Autót használók egyre nagyobb bosszúsággal szembesülnek: sorra hibát jelez a Gemini, amikor hívást próbálnának indítani...

MA 06:28

Az MI kiüresítheti az iparágakat – vészharangot kongat Satya Nadella

⚠ A mesterséges intelligencia robbanásszerű fejlődése rákényszerítheti a vállalatokat, hogy teljes üzleti modelljüket átgondolják...

MA 06:19

Az első nagy deepfake-pornó razzia: tényleg működik az új amerikai törvény?

👮 Az amerikai igazságügyi minisztérium pénteken bejelentette, hogy sikeresen lefoglalta a CFAKE...

MA 06:05

Történelmi események a mai napon (Június 16.)

Valentina Tereskova történelmi űrrepülése, a Ford és az IBM alapítása, valamint a spanyol-brit háborúhoz kötődő gibraltári ostrom egyaránt ezen a napon történt...