Az F5 óriási hackbotránya: állami hekkerek lopták el a forráskódot

Az F5 óriási hackbotránya: állami hekkerek lopták el a forráskódot
Az F5 bejelentette, hogy egy fejlett, állami hátterű hekkercsoport feltörte a vállalat hálózatát, megszerezte a BIG-IP termékek forráskódját, több eddig ismeretlen sebezhetőség részleteit, valamint egyes ügyfelek konfigurációs adatait is. Bár az F5 szerint csupán a felhasználók kis százalékát érintette az eset, az ügy súlyosságát mutatja, hogy az amerikai igazságügyi minisztérium engedélyezte a bejelentés halasztását – erre kizárólag akkor kerül sor, ha nemzetbiztonsági vagy lakossági kockázat merül fel.

Hosszú hónapokon át tartó behatolás

A támadók hónapokig észrevétlenül fértek hozzá a BIG-IP termékfejlesztési és mérnöki platformokhoz. Bár az F5 szerint nincs információjuk arról, hogy az ellopott adatok között kritikus vagy távoli kódvégrehajtásra alkalmas sebezhetőség lenne, illetve eddig nem tapasztaltak ilyen típusú aktív visszaélést, a helyzet így is riasztó. A vállalat eredményeit független kutatócégekkel is ellenőriztette, akik megerősítették, hogy az NGINX forráskódja, valamint az F5 Distributed Cloud Services és a Silverline rendszerek nem kerültek veszélybe.

Nincs jele szoftver-ellátási lánc mérgezésnek

Az F5 szerint nem találtak bizonyítékot arra, hogy a hekkerek manipulálták volna a szoftver-ellátási láncot, így a forráskódot, a build vagy a release csatornákat. A vállalat a NGG, az IOActive, a CrowdStrike, a Google Mandiant biztonsági cégekkel, valamint rendvédelmi szervekkel dolgozott együtt a betolakodók kiszorításán. Azóta nem tapasztaltak további jogosulatlan műveletet, ezért a beavatkozást sikeresnek ítélik.

Kritikus frissítések minden ügyfélnek

Az F5 nyomatékosan javasolja minden érintettnek a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ és az APM szoftverek azonnali frissítését. Emellett a vállalat lecserélte a szoftverhitelesítő tanúsítványokat és kriptográfiai kulcsokat is – ha ezek kompromittálódtak volna, könnyen előfordulhatott volna, hogy hamis, „F5 által aláírt” szoftvert is eljuttathattak volna az ügyfelekhez, ami a legmagasabb szintű bizalmi válságot okozta volna a kormányzati és vállalati megrendelők körében.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 23:30

Búcsút inthetünk az SEO-nak, érkezik a GEO az MI-keresésben

👋 Az MI-alapú keresők, mint a ChatGPT vagy a Google AI-mód, amikor választ adnak egy kérdésre, más weboldalak tartalmát használják fel ehhez...



MA 23:01

Az MI-s videógyártás most már fényeket és hangokat is kap

🎥 A Google jelentősen felturbózta MI-alapú videókészítő rendszerét, a Flow nevű szolgáltatást...

MA 22:01

Az MI rejtett, földrengéseket okozó törésvonalakat talált Olaszországban

Az olaszországi Campi Flegrei vulkán alatt működő, eddig rejtett törésvonalakat azonosított egy új, MI-alapú modell, köztük egy markáns “gyűrűtörést” is, amely akár 5-ös erősségű földrengéseket is előidézhet...



MA 21:59

Az apró építészek: a hangyák járataiban nincs járvány

A hangyák nemcsak szorgalmasak, hanem elképesztően ravasz építészek is, amikor a fészkük védelméről van szó...

MA 21:29

Az OpenAI új szintre emeli a MI-vasakat

Az OpenAI új hardvergyártó partnert jelentett be: együttműködésbe kezdett a Broadcommal, hogy 10 gigawattnyi, kifejezetten MI-gyorsítókra épülő hardvert fejlesszenek ki...

MA 21:01

Az MI-óriások háborúja: a Microsoft és az Nvidia gigamegállapodása

🧾 Valódi óriások csaptak össze a felhőalapú MI-piacért: a Microsoft és az Nvidia hatalmas adatközpont-fejlesztési megállapodást kötöttek...



MA 20:59

Miért nem védettebbek a nők az Alzheimer-kórral szemben időskorban

📋 Idősebb korban az agy természetes zsugorodása eltérően jelenik meg a férfiaknál és a nőknél: a férfiaknál gyorsabb és jelentősebb az agytérfogat csökkenése...

MA 20:30

Az MI-s videók új korszaka: megérkezett a Veo 3.1

🎥 A Google jelentős fejlesztésekkel bővíti MI-alapú videóit: a Veo 3.1 minden eddiginél valósághűbb képet, pontosabb hangot és sokkal könnyebben megadható utasításokat kínál...

MA 20:01

Az űrszállítás új korszakát hozhatja az Impulse Space

🚀 Újabb mérföldkőhöz érkezhet a Hold meghódítása: az Impulse Space akár évi 6 tonna rakományt is eljuttathat a Holdra 2028-tól...



MA 19:58

Az önvezető taxik elárasztják Londont

Jövőre London utcáin is megjelennek a Waymo önvezető taxijai, miután az amerikai MI-cég hivatalosan is beindítja szolgáltatását a brit fővárosban...

MA 19:30

Az organikus molekula, ami forradalmasíthatja a napelemeket

Egy évszázados kvantumelméleti rejtély megfejtése hatalmas áttörést hozhat a napenergia és az elektronika világában...



MA 13:30

Az Apple új M5-ös MacBookját már mindenki várja

💻 Az Apple egy rövid videóban már beharangozta a legújabb MacBookot, amely az új M5 chipet kapja...



MA 12:58

Az egész világon leállt a YouTube – most kezdi összeszedni magát

📺 Világszerte összeomlott a YouTube, felhasználók tömege tapasztalt lejátszási hibákat számítógépen és mobilon is...

MA 12:01

Japán megelégelte az OpenAI anime-lopását

Lényeges hangsúlyozni, hogy a japán kormány hivatalosan is fellépett az animék és mangák védelmében: felszólította az OpenAI-t, hogy hagyja abba a Sora 2 videógenerátorral készült, jogvédett tartalmak engedély nélküli újraalkotását...



MA 11:59

Az Arm vezér: Az MI-t helyben kell futtatni, nem a felhőben

Az Arm Holdings vezérigazgatója, Rene Haas szerint az MI jelenlegi fejlődése mellett hosszú távon nem lesz fenntartható, ha minden MI-műveletet óriási szerverparkokban futtatnak...



MA 11:29

Az új Alzheimer-gyógymód egereknél órák alatt eltünteti az agyi lerakódásokat

Spanyol és kínai kutatók áttörést értek el egy új Alzheimer-kezeléssel, amely lehetővé teszi, hogy az agy saját maga tisztítsa meg magát az amiloid-béta plakkoktól, a betegség egyik fő okozójától...



MA 11:01

Az F5 frissítéssel zárja be a BIG-IP-lyukakat

🔒 Az F5, a kiberbiztonsági megoldások egyik legismertebb beszállítója fontos biztonsági frissítéseket adott ki BIG-IP rendszereihez, miután augusztusban feltörték őket, és ismeretlen támadók ellopták a forráskódot, valamint eddig nyilvánosságra nem hozott sebezhetőségek adatait...



MA 10:57

Az új Pokémon játék megjelenési ideje: minden, amit tudni érdemes

A Pokémon Legends: Z-A október 16-án érkezik Nintendo Switch 2-re, de a játékosoknak világszerte különböző időpontokra kell figyelniük, hogy mikor kezdhetnek el játszani...