Redazione RHC:16 outubro 2025 07:28
Um grave incidente de segurança foi relatado pela F5, fornecedora líder de soluções de segurança e entrega de aplicativos.
Um agentes de ameaças complexas de estados-nação obtiveram acesso de longo prazo a sistemas internos, levando a a exfiltração de arquivos confidenciais. Os dados comprometidos incluíam código-fonte e informações sobre vulnerabilidades não divulgadas anteriormente.
De acordo com o comunicado oficial da empresa, o ator baixou arquivos contendo código-fonte proprietário para seu principal software BIG-IP, que gerencia Balanceamento de carga e segurança para milhões de aplicativos corporativos em todo o mundo.
Enquanto F5 afirmou que não foram identificados exploits críticos ou ataques ativos contra seus clientes, Destaques da violação vulnerabilidades inerentes até mesmo aos ambientes de desenvolvimento mais seguros. A intrusão, ocorrida em agosto de 2025, concedeu aos invasores acesso contínuo ao ambiente de desenvolvimento de produtos BIG-IP da F5 e às plataformas de gerenciamento de conhecimento técnico.
Os dados vazados também incluíam detalhes de vulnerabilidades que a F5 estava investigando e corrigindo ativamente, os chamados bugs zeroday. A empresa, no entanto, esclareceu que essas vulnerabilidades não eram críticos em termos de execução remota de código e não mostraram evidências de exploração no mundo real.
A investigação F5 , apoiado por empresa de segurança cibernética CrowdStrike e Mandiant, não encontrou evidências de adulteração da cadeia de suprimentos de software, incluindo pipelines de construção ou código lançado.
Análises independentes do NCC Group e da IOActive confirmaram essencialmente que nenhuma mudança foi feita que pudesse introduzir backdoors nas distribuições de clientes. Eles também parecem ter preservado áreas críticas, como o código-fonte NGINX, os serviços de nuvem distribuídos F5 e as proteções DDoS da Silverline.
F5 agiu rapidamente para conter a ameaça, alternância de credenciais, fortalecimento dos controles de acesso e implementação de ferramentas avançadas de monitoramento . Desde a contenção , nenhuma outra atividade não autorizada ocorreu.
Para proteger os usuários, a empresa tem lançou patches urgentes para clientes BIG-IP, F5OS, BIG-IP Next para Kubernetes, BIG-IQ e APM na Notificação de Segurança Trimestral de outubro de 2025. Os clientes são incentivados a Aplique essas atualizações imediatamente, mesmo na ausência de explorações conhecidas.
Redação
A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.
