Um sofisticado ator de estado-nação violou os sistemas F5, roubando o código-fonte do BIG-IP e dados sobre falha não revelada
A F5 divulgou que um sofisticado ator de estado-nação violou seus sistemas, roubando o código-fonte do BIG-IP e dados sobre vulnerabilidades de produtos não divulgados.
A empresa de segurança cibernética F5 divulgou que um ator de estado-nação altamente sofisticado em agosto de 2025 violou seus sistemas e roubou o código-fonte do BIG-IP e informações relacionadas a vulnerabilidades não divulgadas.
Os invasores acessaram os sistemas de desenvolvimento e engenharia BIG-IP da empresa, mas a F5 destaca que os esforços de contenção foram bem-sucedidos, sem nenhuma outra atividade não autorizada observada.
A empresa relatou o incidente às autoridades e está investigando a violação de segurança com a ajuda das principais empresas de segurança cibernética.
“Em agosto de 2025, descobrimos que um agente de ameaças de estado-nação altamente sofisticado mantinha acesso persistente e de longo prazo e baixava arquivos de determinados sistemas F5. Esses sistemas incluíam nosso ambiente de desenvolvimento de produtos BIG-IP e plataformas de gerenciamento de conhecimento de engenharia. Tomamos medidas extensivas para conter o agente da ameaça. Desde o início dessas atividades, não vimos nenhuma nova atividade não autorizada e acreditamos que nossos esforços de contenção foram bem-sucedidos.” lê o aviso do incidente de segurança publicado pela empresa.
“Em resposta a este incidente, estamos tomando medidas proativas para proteger nossos clientes e fortalecer a postura de segurança de nossos ambientes corporativos e de produtos. Contratamos a CrowdStrike, a Mandiant e outros especialistas líderes em segurança cibernética para apoiar esse trabalho e estamos ativamente engajados com as autoridades policiais e nossos parceiros governamentais.”
A F5 não encontrou sinais de comprometimento em seus sistemas de CRM, financeiros ou em nuvem, nem adulteração de seu código-fonte ou cadeia de suprimentos. A empresa afirma que alguns arquivos roubados continham dados limitados de configuração do cliente. A empresa de segurança cibernética está notificando os clientes afetados.
“Não temos evidências de modificação em nossa cadeia de suprimentos de software, incluindo nosso código-fonte e nossos pipelines de construção e lançamento. Esta avaliação foi validada por meio de análises independentes pelas principais empresas de pesquisa de segurança cibernética NCC Group e IOActive.” continua o aviso. “Não temos evidências de que o agente da ameaça acessou ou modificou o código-fonte NGINX ou o ambiente de desenvolvimento de produtos, nem temos evidências de que eles acessaram ou modificaram nossos sistemas F5 Distributed Cloud Services ou Silverline.”
A empresa também entrou com um Formulário 8-K relatório com a Comissão de Valores Mobiliários dos EUA (SEC).
“Em 9 de agosto de 2025, a F5, Inc. (a “Empresa”, “F5”, “nós” ou “nosso”) soube que um agente de ameaça de estado-nação altamente sofisticado havia obtido acesso não autorizado a determinados sistemas da Empresa. A empresa ativou prontamente seus processos de resposta a incidentes e tomou medidas extensivas para conter o agente da ameaça. Para apoiar essas atividades, a empresa contratou os principais especialistas externos em segurança cibernética”, diz o relatório.
A F5 respondeu à violação com extensas medidas de contenção e proteção para proteger seus sistemas e clientes. A empresa alternou credenciais, reforçou os controles de acesso, automatizou o gerenciamento de patches e melhorou o monitoramento e a segurança da rede.
A empresa de segurança cibernética também aprimorou as proteções em seu ambiente de desenvolvimento de produtos e continua revisões detalhadas de código e testes de penetração com o NCC Group e o IOActive. Além disso, a F5 fez parceria com a CrowdStrike para implantar o Falcon EDR e a caça a ameaças para BIG-IP, oferecendo aos clientes uma assinatura gratuita de EDR para reforçar as defesas.
Os usuários devem instalar imediatamente o Últimas atualizações para clientes BIG-IP, F5OS, BIG-IP Next para Kubernetes, BIG-IQ e APM para garantir proteção total.
Agências de segurança cibernética NCSC do Reino Unido e CISA dos EUA aconselhar F5 para localizar todos os produtos F5, proteger interfaces de gerenciamento expostas e avaliar o comprometimento. A F5 atrasou a divulgação a pedido do governo dos EUA para proteger sistemas críticos.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,violação de segurança)
