Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód
Az F5, az egyik legnagyobb amerikai kiberbiztonsági vállalat figyelemre méltó támadást szenvedett el. Állami hátterű hackerek hatoltak be a vállalat rendszerébe, és megszerezték a BIG-IP szoftver eddig nem publikált sebezhetőségeit, valamint részleteket a forráskódból – ráadásul mind a fejlesztési, mind a mérnöki platformokról loptak adatokat. Különösen fontos kiemelni, hogy a behatolók hosszú időn keresztül észrevétlenül mozoghattak az F5 rendszereiben.

Mit jelent ez? – A BIG-IP rendszerek és az ellopott kód

Az F5 BIG-IP a világ legnagyobb vállalatainak egyik kedvenc infrastruktúrája, 23 ezer ügyfél használja 170 országban, köztük a Fortune 50-ből 48 vállalat is. Ez a platform kulcsfontosságú szerepet játszik az alkalmazások forgalmának és biztonságának felügyeletében.

A hackerek olyan adatokat vittek el, amelyek a BIG-IP forráskódjának egyes részeit, részletes konfigurációkat és a még nyilvánosságra nem hozott sérülékenységek információit tartalmazták. Mindazonáltal nincs bizonyíték arra, hogy az ellopott adatokat már támadásokhoz használták volna, vagy hogy azok nyilvánosságra kerültek volna.

Az F5 biztosítja ügyfeleit, hogy a támadás nem érintette az ellátási láncot, vagyis a szoftverek eredetisége és sértetlensége továbbra is garantált. Ez alól kivételt képez a BIG-IP fejlesztői környezet, de más kulcsfontosságú rendszerek – például a CRM, a pénzügyi vagy az ügyfélszolgálati adatbázisok, valamint az NGINX, az F5 Distributed Cloud Services és a Silverline – nem károsodtak.

Intézkedések és külső audit

Az incidens felfedezése után az F5 azonnal megerősítette rendszerei biztonságát: teljes körű jelszómódosítást hajtott végre, szigorította a hozzáférési szabályokat, fejlettebb fenyegetésfigyelő eszközöket, automatizált készlet- és hibakezelést vezetett be. A hálózati védelmet is magasabb szintre emelték, valamint átalakították a fejlesztői környezet biztonsági architektúráját.

Független kiberbiztonsági cégek, köztük az NCC Group és az IOActive is bevonásra kerültek: az NCC Group 76 tanácsadóval végzett alapos forráskódelemzést, az IOActive pedig a támadás után auditálta a kulcsfontosságú szoftverkomponenseket. Eddig semmilyen bizonyíték nem került elő arra, hogy a támadók új sebezhetőségeket vagy rosszindulatú kódot juttattak volna a termékekbe. Az F5 több vezető, független szervezettel is ellenőriztette a BIG-IP újabb verzióit, többek között a CrowdStrike-kal és a Mandianttal.

Mit kell tenniük az ügyfeleknek?

A vállalat folyamatosan azonosítja, mely ügyfelek adatai kerülhettek veszélybe, és személyesen értesíti őket a szükséges lépésekről. Minden ügyfél számára sürgősen ajánlott a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ és az APM kliensek legfrissebb verziójának telepítése.

Az F5 támogatói útmutatókat tett közzé a kockázatok mérséklése és a fenyegetések gyorsabb felismerése érdekében. Az új legjobb gyakorlatok között szerepel számos automatizált ellenőrző eszköz használata, amelyek beazonosítják és priorizálják a fennálló veszélyeket, valamint telepítési javallatokat is adnak.

Fontos kiemelni, hogy a brit National Cyber Security Centre (NCSC) és az amerikai CISA is javaslatot tett: minden F5 hardvert és szoftvert fel kell mérni, és meg kell akadályozni, hogy a vezérlőfelület az internet felől elérhető legyen. Ha ez mégis így lenne, azonnali incidensvizsgálatot írnak elő.

Végezetül: az F5 szerint a támadásnak nincs hatása a cég működésére, minden szolgáltatás zavartalanul működik, és a legfrissebb információk alapján a rendszerek biztonságosak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a céged rendszereihez is hozzáférnének a hackerek?
  • Szerinted kinek a felelőssége a hasonló támadások megelőzése?
  • Tudnál bízni ezek után ugyanabban a szolgáltatóban?


Legfrissebb posztok

MA 12:50

A Binance új titánja: Yi He, a háttérből irányító társigazgató

🛡 A Binance, a világ legnagyobb kriptovaluta-tőzsdéje jelentős átalakuláson megy keresztül: Yi He, a társalapító mostantól társigazgatóként áll a cég élén Richard Teng mellett...

MA 12:35

A legújabb Öt éjszaka Freddyéknél-film belegabalyodik a saját rémtörténetébe

A játékadaptációk aranykorát éljük, ahol olyan sorozatok, mint az Az utolsók közülünk (The Last of Us), vagy akciódús filmek, például a Sonic, a sündisznó (Sonic the Hedgehog) nemcsak tiszteletben tartják az eredeti anyagot, hanem új rajongókat is vonzanak...

MA 12:17

Az óceánok kiürülnek: csúfosan elbukott a halászati szabályozás

🐟 Fontos kérdés, miként lehetne megvédeni a világ óceánjainak élővilágát, amikor az ipari halászat továbbra is túlhasználja ezeket a vizeket...

MA 11:49

A rejtélyes vulkán, amely kirobbantotta a Fekete Halált?

A 14. század közepén történt titokzatos vulkánkitörés alaposan felforgatta Európa középkori történelmét...

MA 11:34

A Netflix bekebelezi az HBO-t és a Warner Bróst? Jöhet a gigadeal

💸 A Netflix jelenleg kizárólagos tárgyalásokat folytat a Warner Bros. Discovery filmes és tévés stúdióinak, valamint az HBO Max streamingszolgáltatásának megvásárlásáról...

MA 11:17

A Föld hajnalán elszabadult a pokol

Az őskor hajnalán, 4,6–4 milliárd évvel ezelőtt, a Földet a Hadeikus eon forró, viharos időszaka jellemezte...

MA 11:04

Az univerzum titkos sebességmérője: forradalmi módszer érkezhet a kozmológiába

⚡ Jó példa erre, hogy az univerzum tágulásának üteme körül évtizedek óta komoly vita zajlik, hiszen a világegyetem tágulásának pontos üteme egyszerre tűnik ismertnek és rejtélyesnek...

MA 10:58

A Waymo robotautói továbbra is megszegik a KRESZ-t Austinban

🚗 Az amerikai közlekedésbiztonsági hatóság ismét kérdőre vonta a Waymót, miután az austini iskolakörzet idén már 19 alkalommal jelezte, hogy a cég robotaxi-flottája szabálytalanul hajtott el megálló iskolabuszok mellett...

MA 10:50

Az OpenAI mókás vallomása: lebuktak a csaló MI‑chatbotok

😜 Vajon mire mennek az MI-csetbotok, ha végül „be kell vallaniuk” bűneiket?..

MA 10:44

A hepatitis B-s szavazás káoszba fullasztotta az oltási tanácsadó bizottságot

💉 A csütörtökre tervezett hepatitis B védőoltásról szóló szavazás egyik pillanatról a másikra káoszba és zűrzavarba torkollott az amerikai Betegségmegelőzési és Járványügyi Központok (CDC) oltási ajánlásokat kidolgozó tanácsadó bizottságában...

MA 10:38

Az Amazon 192 magos Graviton5-je porba döngöli az Intelt és az AMD-t

Az Amazon bemutatta legújabb fejlesztését, a Graviton5 processzort, amely 192 magot zsúfol egyetlen foglalatba...

MA 10:29

Az aszteroida, amely cukrot és kozmikus rágógumit rejt

A NASA OSIRIS-REx űrszondája által a Bennu aszteroidáról gyűjtött, majd visszahozott mintákban az élet szempontjából alapvető cukrokat, egy eddig ismeretlen, „űrrágóguminak” elnevezett polimert, valamint szokatlanul magas mennyiségű, szupernóvából származó csillagport találtak...

MA 10:23

Az MI ellen csak az MI védhet meg minket?

🤖 Az Anthropic szerint ma már elkerülhetetlen, hogy az egyre okosabb MI-modellek ellen csak MI képes hatékonyan védekezni, különösen a blokkláncok és az okosszerződések világában...

MA 10:15

A transzplantált vese halálos titka: veszettség ölte meg a beteget

Egy michigani férfi meghalt, miután 2024 decemberében egy Idaho államból származó donor veséjének átültetésén esett át egy ohiói kórházban...

MA 10:02

Az Amazon rapszodikus árai felborítják az iskolai költségvetéseket

Az iskolák jelentősen többet fizetnek az alapvető felszerelésekért az Amazon dinamikus árazása miatt, ami átlagosan 17 százalékos többletkiadást jelent...

MA 09:57

Az NCSC előre figyelmeztet: ezek a sebezhető eszközeid

⚠ Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) új szolgáltatás tesztelését kezdte el Előzetes Értesítések (Proactive Notifications) néven, amely a brit szervezeteket figyelmezteti a környezetükben található sérülékenységekre...

MA 09:50

Az Apple vezetését újabb nagy átalakulás rázza meg

Az Apple több fontos vezetőjétől is búcsúzik a közeljövőben. Lisa Jackson, aki eddig a vállalat környezetvédelemért, politikáért és társadalmi kezdeményezésekért felelős alelnöke volt, 2026 januárjában visszavonul...

MA 09:44

Az ikerpár, amely kétszer is túljárt az amerikai kormány eszén

😉 Az Alexandria városában élő Muneeb és Sohaib Akhter nevű ikrek lényegében kétszer követtek el hasonló bűncselekményt az Egyesült Államok szövetségi szervei ellen, és egyik eset sem zárult különösebb happy enddel a megbízóik számára...

MA 09:37

A század rejtélye: a ferde bolygópálya, amit senki sem ért

🤵 Egy csillag körül keringő különös bolygót fedeztek fel, amelynek pályasíkja már-már elképesztő szögben dől a csillaghoz képest...