当前位置: 首页
科技数码
国家级黑客入侵F5核心系统,窃取客户敏感数据全过程

国家级黑客入侵F5核心系统,窃取客户敏感数据全过程

热心网友 时间:2025-10-30
转载

美国应用安全厂商F5公司近日证实遭遇国家级黑客组织长期入侵。攻击者窃取了部分BIG-IP产品源代码及客户配置数据,这一事件引发了对供应链安全隐患的广泛担忧。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

企业技术供应商F5在周三的声明中指出,受政府支持的黑客侵入了公司系统,突破了其生产环境与工程资源平台的防护。

F5作为应用安全和数据传输产品供应商,在官方声明中将攻击者描述为"高度复杂的国家级威胁行为者"。该组织通过入侵其"工程知识管理平台"及旗舰产品BIG-IP的开发平台,窃取了公司的技术文件。

F5表示被盗文件"包含部分BIG-IP源代码以及我们正在处理的BIG-IP未公开漏洞相关信息"。公司补充说明,据其了解这些漏洞均不存在严重缺陷,也未涉及远程代码执行功能。F5同时强调,目前尚未发现"任何未公开的F5漏洞遭到主动利用"。

从知识管理平台窃取的部分文件涉及"少量客户"的产品配置方案,黑客可能利用这些信息策划针对企业的精准攻击。

F5披露黑客"长期、持续"访问其系统,公司于八月份发现此次入侵,但未透露攻击起始时间。F5发言人拒绝就本次事件的具体细节作出回应。

美国网络安全与基础设施安全局发布紧急指令

美国政府正紧急排查黑客是否通过入侵联邦机构的F5产品,进而对政府系统发动连锁攻击。CISA周三下令要求各联邦机构立即识别所有受影响设备,将特定产品的管理界面从公共互联网隔离,并全面应用F5发布的安全更新。各机构需在10月22日前完成大部分受影响产品的修补,并在10月31日前完成剩余产品的修复工作。CISA同时要求各机构切断已停用设备的网络连接,但为保障关键业务需求的情况除外。

CISA负责网络安全的执行副局长Nick Andersen在周三的简报会上告诉记者,该局尚未确认有任何联邦机构因本次事件遭受侵害。但他拒绝透露入侵F5公司的国家级威胁行为者的具体身份。

此次事件令人立即联想到俄罗斯主导的SolarWinds供应链攻击。在那次事件中,克宫特工渗透了这家IT软件供应商,并篡改了其产品代码。通过利用F5产品中的安全漏洞,攻击者可能绕过被入侵组织的网络防御,建立持久访问权限,并窃取包括密码和API密钥在内的敏感数据。

F5明确表示,目前没有证据表明"我们的软件供应链,包括源代码以及构建和发布流程遭到篡改"。公司表示两次独立审计结果均证实了这一结论。

尽管如此,Andersen指出F5的政府及企业客户可能面临的"下游影响"仍然令人担忧。

"这是影响我们供应链的更广泛战略活动的一部分。"他向记者如此表示。

Andersen透露,联邦政府内部部署着数千台F5产品设备。CISA在周三上午已向其他联邦机构通报了紧急指令,并计划在当晚向州和地方政府进行通报。他表示CISA正与负责监管关键基础设施部门的机构合作,共同向这些行业的成员发出安全警告。

CISA正在协调应对F5入侵事件,同时该局也因持续的政府停摆而面临裁员、强制调岗和休假等问题。Andersen强调,政府停摆以及近期一项关键信息共享法律的到期并未影响CISA处理本次事件的能力。

"受影响人员不包括处理此次事件的核心团队。"Andersen向记者明确表示。

来源:https://www.51cto.com/article/827399.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
洛斐 × QQ 音乐联名机械键盘 DOT | 432Hz 上市,999 元

洛斐 × QQ 音乐联名机械键盘 DOT | 432Hz 上市,999 元

洛斐 × QQ 音乐联名机械键盘 DOT | 432Hz 详细评测:治愈系声景与手感如何? 近日,知名外设品牌洛斐 Lofree 与 QQ 音乐达成深度合作,共同推出了一款极具创意的跨界新品——DOT | 432Hz 联名机械键盘。目前该键盘的官方售价为 999 元,现已正式发售。这款键盘最大的亮点

时间:2026-04-02 19:59
微软 Surface Laptop 3 英特尔版获推固件更新:改善触控笔使用体验、解决第三方应用兼容性等

微软 Surface Laptop 3 英特尔版获推固件更新:改善触控笔使用体验、解决第三方应用兼容性等

微软Surface Laptop 3英特尔版获推关键固件升级:显著优化触控笔响应与应用兼容性 经常留意Surface系列更新的用户可能已经发现,微软于近期向搭载英特尔平台的Surface Laptop 3设备推送了一项重要的固件更新。本次升级的核心目标清晰明确:重点提升了图形处理单元的稳定性与效率,

时间:2026-04-02 19:58
罗技商店页面惊现“狗爪”!骂玩家是狗还有连招?

罗技商店页面惊现“狗爪”!骂玩家是狗还有连招?

罗技“辱骂顾客是狗”风波升级:旧日营销素材被扒出,再度点燃舆论怒火 最近,“罗技辱骂顾客是狗”这一话题在社交媒体和网络社区中持续升温,引发了大量网友的围观与讨论。如果你还不清楚这个罗技事件的来龙去脉,可以点击查看星空专题页面,那里有详细的事件时间线和完整梳理。专题链接>> 就在公众对罗技的批评声音尚

时间:2026-04-02 19:56
三星 Galaxy S22-25 等旧款手机更新 One UI 8.5 后出现隔空投送开关,但无法正常工作

三星 Galaxy S22-25 等旧款手机更新 One UI 8.5 后出现隔空投送开关,但无法正常工作

三星与谷歌深度合作,安卓版“隔空投送”即将来临,已有用户发现功能入口 近期,科技领域迎来一项重要进展。知名科技媒体 Android Authority 透露,三星正与谷歌联手推进一项重大功能更新,计划将一款媲美苹果 AirDrop 的跨品牌快速互传工具落地安卓系统,并有望首发于未来的 Galaxy

时间:2026-04-02 19:55
迅雷要做 NAS:“拓普魔方”悄悄改名,千元内双盘位私有云

迅雷要做 NAS:“拓普魔方”悄悄改名,千元内双盘位私有云

迅雷正式进军NAS市场:品牌更名“迅雷私有云-屿界”,千元双盘位家庭云存储来袭 近期,国内NAS领域传来一则颇具深度的行业动态:老牌互联网服务商迅雷,正计划亲自入局私有云硬件市场。原名为“拓普魔方”的NAS品牌,其官方账号已悄然更名为“迅雷私有云-屿界”。这一战略升级虽未大张旗鼓,却明确揭示了迅雷发

时间:2026-04-02 19:54
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程