Відомий постачальник рішень у сфері кібербезпеки, компанія F5 Networks, підтвердила інформацію про те, що її мережу зламали державні хакери, які отримали тривалий доступ до системи. Цей інцидент дав можливість зловмисникам викрасти вихідний код компанії, а також конфіденційні дані клієнтів.
У своїй заяві до Комісії з цінних паперів та бірж США, F5 повідомила, що вжила ефективних заходів для стримування загрози після початкового виявлення вторгнення 9 серпня. Фірма, що базується у Сіетлі, здебільшого спеціалізується на забезпеченні захисту додатків для великих корпорацій та державних установ, виявила, що хакери мали доступ до середовища розробки продуктів BIG-IP і систем управління знаннями, що містять чутливу інформацію та ще не оприлюднені вразливості.
В F5 підкреслили, що не помітили жодних змін у своїх програмах на стадії розробки, а також не мають інформації про те, чи були використані знайдені вразливості. Однак, вони оновилинескільки патчів для платформи BIG-IP, щоб усунути виявлені вразливості, і закликали своїх клієнтів провести оновлення систем.
Крім того, злочинці завантажили конфігурації та інформацію про реалізацію систем ряду клієнтів, що може дати їм можливість виявити та експлуатувати потенційні слабкі місця у цих системах. У коментарі F5 йдеться про те, що Міністерство юстиції США дозволило компанії затримати публічне повідомлення про інцидент. Представник F5 не розкрив деталі стосовно причин такої затримки, проте зазначив, що це може бути зумовлено ризиками для національної безпеки чи громадської безпеки.
F5 працює з тисячами корпоративних клієнтів, серед яких понад 85% компаній зі списку Fortune 500, включаючи банки, технологічні компанії та об’єкти критичної інфраструктури. Відповідно до розслідувань Національного центру кібербезпеки Великої Британії, недавнє розкриття F5 засвідчує, що хакери можуть отримати можливість експлуатувати вразливості в пристроях та програмному забезпеченні F5.
У зв’язку з цим, CISA (Агентство з питань кібербезпеки та інфраструктури США) видала термінову директиву, зобов’язуючи цивільні федеральні установи виправити свої системи до 22 жовтня, посилаючись на ризики для безпеки. Хоча F5 не вказала на конкретну країну чи хакерську групу, яка стоїть за атаками, останні інциденти свідчать про зростання хакерських нападів, вчинених організованими державними структурами, зокрема такими, як групи з Китаю та Росії, які не раз ставали об’єктами киберзагроз у попередні роки.