Az F5 óriási hackbotránya: állami hekkerek lopták el a forráskódot

Az F5 óriási hackbotránya: állami hekkerek lopták el a forráskódot
Az F5 bejelentette, hogy egy fejlett, állami hátterű hekkercsoport feltörte a vállalat hálózatát, megszerezte a BIG-IP termékek forráskódját, több eddig ismeretlen sebezhetőség részleteit, valamint egyes ügyfelek konfigurációs adatait is. Bár az F5 szerint csupán a felhasználók kis százalékát érintette az eset, az ügy súlyosságát mutatja, hogy az amerikai igazságügyi minisztérium engedélyezte a bejelentés halasztását – erre kizárólag akkor kerül sor, ha nemzetbiztonsági vagy lakossági kockázat merül fel.

Hosszú hónapokon át tartó behatolás

A támadók hónapokig észrevétlenül fértek hozzá a BIG-IP termékfejlesztési és mérnöki platformokhoz. Bár az F5 szerint nincs információjuk arról, hogy az ellopott adatok között kritikus vagy távoli kódvégrehajtásra alkalmas sebezhetőség lenne, illetve eddig nem tapasztaltak ilyen típusú aktív visszaélést, a helyzet így is riasztó. A vállalat eredményeit független kutatócégekkel is ellenőriztette, akik megerősítették, hogy az NGINX forráskódja, valamint az F5 Distributed Cloud Services és a Silverline rendszerek nem kerültek veszélybe.

Nincs jele szoftver-ellátási lánc mérgezésnek

Az F5 szerint nem találtak bizonyítékot arra, hogy a hekkerek manipulálták volna a szoftver-ellátási láncot, így a forráskódot, a build vagy a release csatornákat. A vállalat a NGG, az IOActive, a CrowdStrike, a Google Mandiant biztonsági cégekkel, valamint rendvédelmi szervekkel dolgozott együtt a betolakodók kiszorításán. Azóta nem tapasztaltak további jogosulatlan műveletet, ezért a beavatkozást sikeresnek ítélik.

Kritikus frissítések minden ügyfélnek

Az F5 nyomatékosan javasolja minden érintettnek a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ és az APM szoftverek azonnali frissítését. Emellett a vállalat lecserélte a szoftverhitelesítő tanúsítványokat és kriptográfiai kulcsokat is – ha ezek kompromittálódtak volna, könnyen előfordulhatott volna, hogy hamis, „F5 által aláírt” szoftvert is eljuttathattak volna az ügyfelekhez, ami a legmagasabb szintű bizalmi válságot okozta volna a kormányzati és vállalati megrendelők körében.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 09:04

Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k...

MA 08:57

Az élet titokzatos eredete: az evolúció nagy ugrása korábban indult

A legújabb kutatások szerint a komplex életformák kialakulása jóval korábban kezdődött, mint eddig gondoltuk – sőt, az evolúció ezen szakasza sokkal hosszabb időszakot ölelt fel...

MA 08:50

A Meta új szemüvege még évekig késik

A Meta nagy reményekkel fejleszti a Phoenix kódnevű, vegyes valóságú szemüvegét, de a kiadást elhalasztották: 2026 második fele helyett most 2027 első felét célozza meg a cég...

MA 08:43

Az új VPN-roham: hackerek ostromolják a Palo Altót

🔒 Egyre intenzívebb támadási hullám érkezett a Palo Alto GlobalProtect VPN-portáljai ellen: ismeretlen támadók tömeges bejelentkezési kísérletekkel és célzott szkennelésekkel próbáltak hozzáférést szerezni...

MA 08:36

Az új Warren Buffett-figyelmeztetés: Mit lépj meg 2026 előtt?

Warren Buffett évek óta világosan figyelmeztet a tőzsdére leselkedő veszélyekre. Már tizenkét negyedéve többet adott el, mint vásárolt, vagyis folyamatosan csökkenti részvénykitettségét, miközben minden eddiginél több készpénzt halmozott fel...

MA 08:29

Az új QNAP csúcsswitch: papíron hibátlan, a gyakorlatban bosszantó

A QNAP QSW-M7308R-4X hálózati switch ígéretes opció lehet azoknak, akik 100GbE sebességre vágynak otthoni vagy irodai környezetben...

MA 08:15

Az édesítők sötét oldala: tényleg májkárosító a szorbit?

🍰 A cukormentes életmód hívei gyakran fordulnak alternatív édesítőszerekhez, de a legfrissebb kutatások alapján úgy tűnik, ezek sem feltétlenül veszélytelenek...

MA 08:02

Az egyszerű fitnesztesztek, amelyek többet elárulnak rólad, mint hinnéd

A legtöbb vállalkozó jól tudja, hogy egy idő után a befektetett többletenergia egyre kevesebb eredményt hoz...

MA 07:50

A Windows 10 uralma töretlen, hiába a 11

💻 Bár a Microsoft már minden eszközzel próbálja rávenni a világot a Windows 11-re való átállásra, továbbra is a Windows 10 az egyik meghatározó rendszer az asztali gépeken világszerte...

MA 07:44

Az űrkamera célkeresztjében az intersztelláris üstökös

Fontos kérdés, hogy miként készül a tudományos világ az újabb kozmikus látványosságra: az intersztelláris 3I/ATLAS üstökös rövidesen elhalad Földünk mellett, és a NASA, valamint az ESA már most is lenyűgöző felvételekkel jelentkezett róla...

MA 07:22

A Meta új szemüvegének premierjét ismét elhalasztották

A Meta legújabb kevert valóságú szemüvegének bemutatója 2027 első felére tolódik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazással a telefonod kijelzője asztali lámpaként, olvasólámpaként, éjszakai fényként vagy tompított fényként használható...

MA 07:08

Az amerikai bíró hadat üzen a Google monopóliumának

Egy amerikai szövetségi bíró friss döntése szerint a Google-nek mostantól évente kell újratárgyalnia azokat a szerződéseket, amelyek alapján a keresője és MI-szolgáltatásai alapértelmezettként kerülnek különböző eszközökre...

MA 07:01

A kínai chipforradalom új hulláma: a Cambricon elindítja a gyártást

🚀 A kínai Cambricon Technologies nagyszabású tervet indított: 2026-ban háromszorosára növelné MI-chipjei gyártását, így próbálva betölteni azt az űrt, amelyet az Nvidia kivonulása hagyott a kínai piacon...

MA 06:57

A Föld titokzatos erői nyomában: a SQUIRE-projekt

🚀 Érdemes megvizsgálni, hogy a kutatók miként alakítják a Földet hatalmas érzékelővé, hogy eddig rejtett kozmikus erőket kutassanak...

MA 06:50

A közösségi médiában az ismerősökkel szabadul el a trágárság

Kezdetben mindenki úgy gondolta, hogy a káromkodás az igazán közeli barátokkal jellemző, hiszen velük vagyunk a legfelszabadultabbak...

MA 06:45

Az éves Spotify Wrapped-láz és a legmenőbb utánzók

A Spotify Wrapped év végi összefoglalója igazi közönségkedvenc lett: minden évben hatalmas lelkesedéssel osztják meg a hallgatók a személyre szabott statisztikáikat...

MA 06:37

Az új 30 TB-os szalagos meghajtó az SSD-k nyakán liheg

📦 Komoly adattárolási igényekre mostantól akár 30 TB-os LTO-10 szalagos meghajtót is csatlakoztathatsz egy Apple Mac mini számítógéphez...

MA 06:22

Az MI újra felveri a szerverek és PC-k árát

A szerverek és PC-k árai meredeken emelkednek, miután tartós memóriahiány alakult ki a piacon...