數千個網絡——很多 聯邦政府週三警告稱,在一家大型軟件製造商遭到黑客攻擊後,幾家美國政府運營的公司和財富 500 強公司面臨著被國有黑客組織黑客攻擊的“迫在眉睫的威脅”。
F5 是一家總部位於西雅圖的網絡軟件公司, 違規行為被揭露 週三。 F5 表示,一個為未公開的民族國家政府工作的“複雜”威脅組織“長期”秘密且持續地佔據其網絡。過去應對類似黑客攻擊的安全研究人員認為該語言意味著黑客位於 F5 網絡內部 多年來。
空前的
F5 表示,在此期間,黑客控制了該公司用於創建和分發 BIG IP(F5 使用的一系列服務器硬件)更新的網段。 他說 全球 50 強企業中有 48 家使用它。週三披露的信息稱,該威脅組織下載了有關私下發現但尚未修補的漏洞的私人 BIG-IP 源代碼信息。黑客還獲得了一些客戶在其網絡中使用的配置設置。
對構建系統的控制、對源代碼和客戶端配置的訪問以及未修補漏洞的文檔有可能使黑客對漏洞有了前所未有的了解,並能夠在對數千個網絡(其中許多是敏感網絡)的供應鏈攻擊中利用它們。 F5 和外部安全專家表示,客戶端配置和其他數據被盜會增加敏感憑據被濫用的風險。
客戶將 BIG-IP 放置在其網絡邊緣,用作負載平衡器和防火牆,並檢查和加密進出網絡的數據。鑑於 BIG-IP 的網絡位置及其在管理 Web 服務器流量方面的作用, 以前的定居點 它允許對手將其訪問範圍擴大到受感染網絡的其他部分。
F5 表示,兩家第三方公司針對此次入侵進行的調查尚未發現任何供應鏈攻擊的證據。該公司附上了 IOActive 和 NCC Group 的信件,證明對源代碼和管道構建的分析沒有發現任何跡象表明“威脅行為者修改了範圍內的元素或引入了任何漏洞”。兩家公司還表示,他們尚未發現系統存在嚴重漏洞的任何證據。包括 Mandiant 和 CrowdStrike 在內的調查人員沒有發現任何證據表明數據被從客戶關係管理系統、財務系統、支持案例管理或健康系統訪問。
該公司已發布其 BIG-IP、F5OS、BIG-IQ 和 APM 產品的更新。 CVE 命名法和其他詳細信息是 這裡。 2天前 F5 旋轉 BIG-IP 簽署了證書,但沒有立即確認此舉是為了應對黑客攻擊。










