Пост «Хакеры, связанные с Китаем, проникли в системы F5 в конце 2023 года» появился на BitcoinEthereumNews.com. Хакеры, связанные с поддерживаемыми государством китайскими кибер-подразделениями, проникли во внутренние сети F5 в конце 2023 года и оставались скрытыми до августа этого года, согласно Bloomberg. Базирующаяся в Сиэтле компания по кибербезопасности признала в документах, что ее системы были скомпрометированы почти два года, что позволило злоумышленникам получить «долгосрочный, постоянный доступ» к ее внутренней инфраструктуре. Сообщается, что в результате взлома был раскрыт исходный код, конфиденциальные данные конфигурации и информация о нераскрытых уязвимостях программного обеспечения в платформе BIG-IP, технологии, которая обеспечивает работу сетей 85% компаний из списка Fortune 500 и многих федеральных агентств США. Хакеры проникли через собственное программное обеспечение F5, которое осталось доступным в интернете после того, как сотрудники не соблюдали внутренние политики безопасности. Злоумышленники использовали эту слабую точку для входа и свободного перемещения внутри систем, которые должны были быть заблокированы. Компания F5 сообщила клиентам, что этот недосмотр напрямую нарушал те же киберруководства, которым компания учит следовать своих клиентов. Когда новость стала известна, акции F5 упали более чем на 10% 16 октября, уничтожив миллионы рыночной стоимости. «Поскольку эта информация об уязвимости стала доступна, все, кто использует F5, должны предполагать, что они скомпрометированы», — сказал Крис Вудс, бывший руководитель по безопасности HP, который сейчас является основателем CyberQ Group Ltd., фирмы по кибербезопасности в Великобритании. Хакеры использовали собственную технологию F5 для поддержания скрытности и контроля. F5 отправила клиентам в среду руководство по охоте за угрозами для типа вредоносного ПО под названием Brickstorm, используемого хакерами, поддерживаемыми китайским государством, согласно Bloomberg. Mandiant, нанятая F5, подтвердила, что Brickstorm позволил хакерам тихо перемещаться через виртуальные машины VMware и более глубокую инфраструктуру. После закрепления своих позиций злоумышленники оставались неактивными более года — старая, но эффективная тактика, направленная на то, чтобы переждать период хранения журналов безопасности компании. Журналы, которые записывают каждый цифровой след, часто удаляются через 12 месяцев для экономии затрат. Как только...Пост «Хакеры, связанные с Китаем, проникли в системы F5 в конце 2023 года» появился на BitcoinEthereumNews.com. Хакеры, связанные с поддерживаемыми государством китайскими кибер-подразделениями, проникли во внутренние сети F5 в конце 2023 года и оставались скрытыми до августа этого года, согласно Bloomberg. Базирующаяся в Сиэтле компания по кибербезопасности признала в документах, что ее системы были скомпрометированы почти два года, что позволило злоумышленникам получить «долгосрочный, постоянный доступ» к ее внутренней инфраструктуре. Сообщается, что в результате взлома был раскрыт исходный код, конфиденциальные данные конфигурации и информация о нераскрытых уязвимостях программного обеспечения в платформе BIG-IP, технологии, которая обеспечивает работу сетей 85% компаний из списка Fortune 500 и многих федеральных агентств США. Хакеры проникли через собственное программное обеспечение F5, которое осталось доступным в интернете после того, как сотрудники не соблюдали внутренние политики безопасности. Злоумышленники использовали эту слабую точку для входа и свободного перемещения внутри систем, которые должны были быть заблокированы. Компания F5 сообщила клиентам, что этот недосмотр напрямую нарушал те же киберруководства, которым компания учит следовать своих клиентов. Когда новость стала известна, акции F5 упали более чем на 10% 16 октября, уничтожив миллионы рыночной стоимости. «Поскольку эта информация об уязвимости стала доступна, все, кто использует F5, должны предполагать, что они скомпрометированы», — сказал Крис Вудс, бывший руководитель по безопасности HP, который сейчас является основателем CyberQ Group Ltd., фирмы по кибербезопасности в Великобритании. Хакеры использовали собственную технологию F5 для поддержания скрытности и контроля. F5 отправила клиентам в среду руководство по охоте за угрозами для типа вредоносного ПО под названием Brickstorm, используемого хакерами, поддерживаемыми китайским государством, согласно Bloomberg. Mandiant, нанятая F5, подтвердила, что Brickstorm позволил хакерам тихо перемещаться через виртуальные машины VMware и более глубокую инфраструктуру. После закрепления своих позиций злоумышленники оставались неактивными более года — старая, но эффективная тактика, направленная на то, чтобы переждать период хранения журналов безопасности компании. Журналы, которые записывают каждый цифровой след, часто удаляются через 12 месяцев для экономии затрат. Как только...

Хакеры, связанные с Китаем, проникли в системы F5 в конце 2023 года

2025/10/19 11:07
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

По данным Bloomberg, хакеры, связанные с поддерживаемыми государством китайскими кибер-подразделениями, проникли во внутренние сети F5 в конце 2023 года и оставались скрытыми до августа этого года. Базирующаяся в Сиэтле компания по кибербезопасности признала в документах, что ее системы были скомпрометированы почти два года, что позволило злоумышленникам получить "долгосрочный, постоянный доступ" к ее внутренней инфраструктуре.

Сообщается, что в результате взлома был раскрыт исходный код, конфиденциальные данные конфигурации и информация о нераскрытых уязвимостях программного обеспечения в платформе BIG-IP, технологии, которая обеспечивает работу сетей 85% компаний из списка Fortune 500 и многих федеральных агентств США.

Хакеры проникли через собственное программное обеспечение F5, которое осталось доступным в интернете после того, как сотрудники не соблюдали внутренние политики безопасности. Злоумышленники использовали эту слабую точку для входа и свободного перемещения внутри систем, которые должны были быть заблокированы.

Компания F5 сообщила клиентам, что этот недосмотр напрямую нарушал те же киберруководства, которым компания учит следовать своих клиентов. Когда новость стала известна, акции F5 упали более чем на 10% 16 октября, уничтожив миллионы рыночной стоимости.

"Поскольку информация об уязвимости стала доступна, все, кто использует F5, должны предполагать, что они скомпрометированы", - сказал Крис Вудс, бывший руководитель по безопасности HP, который сейчас является основателем CyberQ Group Ltd., фирмы по кибербезопасности в Великобритании.

Хакеры использовали собственную технологию F5 для поддержания скрытности и контроля

По данным Bloomberg, F5 отправила клиентам в среду руководство по охоте за угрозами для типа вредоносного ПО под названием Brickstorm, используемого хакерами, поддерживаемыми китайским государством.

Mandiant, нанятая F5, подтвердила, что Brickstorm позволил хакерам тихо перемещаться через виртуальные машины VMware и более глубокую инфраструктуру. Закрепившись, злоумышленники оставались неактивными более года - старая, но эффективная тактика, направленная на то, чтобы переждать период хранения журналов безопасности компании.

Журналы, которые записывают каждый цифровой след, часто удаляются через 12 месяцев для экономии затрат. Как только эти журналы исчезли, хакеры активизировались и извлекли данные из BIG-IP, включая исходный код и отчеты об уязвимостях.

F5 заявила, что хотя был получен доступ к некоторым данным клиентов, у нее нет реальных доказательств того, что хакеры изменили ее исходный код или использовали украденную информацию для эксплуатации клиентов.

Платформа BIG-IP от F5 обеспечивает балансировку нагрузки и сетевую безопасность, маршрутизацию цифрового трафика и защиту систем от вторжения.

Правительства США и Великобритании выпускают экстренные предупреждения

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) назвало инцидент "значительной киберугрозой, нацеленной на федеральные сети". В экстренной директиве, выпущенной в среду, CISA приказало всем федеральным агентствам идентифицировать и обновить свои продукты F5 до 22 октября.

Национальный центр кибербезопасности Великобритании также выпустил предупреждение о взломе в среду, предупреждая, что хакеры могут использовать свой доступ к системам F5 для эксплуатации технологии компании и выявления дополнительных уязвимостей.

После раскрытия информации генеральный директор F5 Франсуа Локо-Доноу провел брифинги с клиентами, чтобы объяснить масштабы взлома. Франсуа подтвердил, что компания привлекла CrowdStrike и Mandiant от Google для помощи вместе с правоохранительными органами и государственными следователями.

Официальные лица, знакомые с расследованием, якобы сообщили Bloomberg, что за атакой стояло правительство Китая. Но представитель Китая отверг обвинение как "необоснованное и сделанное без доказательств".

Илья Рабинович, вице-президент Sygnia по консалтингу в области кибербезопасности, сказал, что в случае, о котором Sygnia сообщила в прошлом году, хакеры скрывались внутри устройств F5 и использовали их как базу "командования и контроля" для незаметного проникновения в сети жертв. "Существует потенциал для того, чтобы это превратилось во что-то массовое, потому что многочисленные организации развертывают эти устройства", - сказал он.

Получите свое бесплатное место в эксклюзивном сообществе криптотрейдинга – ограничено до 1 000 участников.

Источник: https://www.cryptopolitan.com/ccp-hackers-hid-inside-f5-networks-for-years/

Возможности рынка
Логотип CyberConnect
CyberConnect Курс (CYBER)
$0,5376
$0,5376$0,5376
+1,60%
USD
График цены CyberConnect (CYBER) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

В России ужесточили требования к криптовалютам на биржах

В России ужесточили требования к криптовалютам на биржах

На отечественных площадках для заключения сделок по покупке, продаже, обмену криптовалют будут торговаться цифровые активы, соответствующие жёстким критериям. И
Поделиться
Altcoinlog2026/03/24 01:22
Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Пост «Аналитик прогнозирует ралли «Uptober» для BTC независимо от решения FOMC» появился на BitcoinEthereumNews.com. Биктоин торговался по цене 116 236 $ по состоянию на 14:04 UTC 17 сентября, увеличившись примерно на 1% за последние 24 часа, удерживаясь выше ключевого уровня, пока рынки ожидают объявления политики Федеральной резервной системы. Комментарии аналитиков Dean Crypto Trades отметил на X, что биткоин находится всего примерно на 7% выше своего локального пика после выборов, в то время как S&P 500 вырос на 9%, а золото подскочило на 36% за тот же период. Он сказал, что биткоин сжался больше, чем эти активы, что делает его вероятным лидером следующего более крупного движения, хотя он может сформировать «более низкий максимум» перед дальнейшим расширением. Он добавил, что эфир может присоединиться, как только преодолеет отметку в 5 000 $ и войдет в фазу поиска цены. Lark Davis указал на историю биткоина вокруг сентябрьских заседаний FOMC, отметив, что каждое сентябрьское решение с 2020 года — за исключением медвежьего рынка 2022 года — предшествовало сильному ралли. Он подчеркнул, что паттерн меньше связан с самим выбором ставки ФРС и больше с сезонной динамикой, утверждая, что биткоин имеет тенденцию процветать в этот период, направляясь в «Uptober». Технический анализ CoinDesk Research Согласно модели данных технического анализа CoinDesk Research, биткоин вырос примерно на 0,9% в течение аналитического окна 16-17 сентября, поднявшись с 115 461 $ до 116 520 $. BTC достиг максимума сессии в 117 317 $ в 07:00 UTC 17 сентября перед консолидацией. После этого пика биткоин несколько раз тестировал диапазон 116 400 $–116 600 $, подтверждая его как зону краткосрочной поддержки. В последний час сессии, между 11:39 и 12:38 UTC, BTC попытался совершить прорыв: цены двигались в узком диапазоне между 116 351 $ и 116 376 $ перед скачком до 116 551 $ в 12:34 при более высоком объеме. Это подтвердило паттерн консолидации-прорыва, хотя прибыль была скромной. В целом, биткоин остается устойчивым выше 116 000 $, с поддержкой около 116 400 $ и сопротивлением около 117 300 $. Последний 24-часовой и месячный анализ графика Последний 24-часовой график данных CoinDesk, заканчивающийся в 14:04 UTC...
Поделиться
BitcoinEthereumNews2025/09/18 12:42
Strategy расширяет запасы Bitcoin до 762 тыс. на фоне волатильности

Strategy расширяет запасы Bitcoin до 762 тыс. на фоне волатильности

Публикация Strategy расширяет свои активы в Bitcoin до 762 тыс. на фоне волатильности появилась на BitcoinEthereumNews.com. Strategy объявляет о покупке 1 031 BTC на 76,6 $ млн
Поделиться
BitcoinEthereumNews2026/03/23 22:48