中国相关黑客于2023年末入侵F5系统的帖子出现在BitcoinEthereumNews.com上。根据彭博社报道,与中国国家支持的网络部队有关联的黑客于2023年末入侵了F5的内部网络,并隐藏至今年8月。这家总部位于西雅图的网络安全公司在文件中承认,其系统已被入侵近两年,使攻击者能够"长期、持续地访问"其内部基础设施。据报道,这次入侵暴露了源代码、敏感配置数据以及其BIG-IP平台中未公开的软件漏洞信息,该技术为85%的财富500强公司和许多美国联邦机构的网络提供支持。黑客通过F5自己的软件入侵,该软件在员工未遵循内部安全政策后被暴露在网上。攻击者利用这一弱点进入并在本应被锁定的系统内自由活动。F5公司告诉客户,这一疏忽直接违反了公司教导客户遵循的网络安全指南。消息传出后,F5的股价在10月16日下跌超过10%,市值蒸发数百万。"由于该漏洞信息已经公开,所有使用F5的人都应该假设他们已被入侵,"前惠普安全主管、现为英国网络安全服务公司CyberQ Group Ltd.创始人的Chris Woods说。黑客利用F5自身技术保持隐蔽和控制。根据彭博社报道,F5在周三向客户发送了一份威胁狩猎指南,针对一种名为Brickstorm的恶意软件,该软件被中国国家支持的黑客使用。受F5雇佣的Mandiant确认,Brickstorm允许黑客在VMware虚拟机和更深层次的基础设施中悄然移动。在确保立足点后,入侵者保持不活动状态超过一年,这是一种老旧但有效的策略,旨在等待公司的安全日志保留期结束。记录每一个数字痕迹的日志通常在12个月后被删除以节省成本。一旦...中国相关黑客于2023年末入侵F5系统的帖子出现在BitcoinEthereumNews.com上。根据彭博社报道,与中国国家支持的网络部队有关联的黑客于2023年末入侵了F5的内部网络,并隐藏至今年8月。这家总部位于西雅图的网络安全公司在文件中承认,其系统已被入侵近两年,使攻击者能够"长期、持续地访问"其内部基础设施。据报道,这次入侵暴露了源代码、敏感配置数据以及其BIG-IP平台中未公开的软件漏洞信息,该技术为85%的财富500强公司和许多美国联邦机构的网络提供支持。黑客通过F5自己的软件入侵,该软件在员工未遵循内部安全政策后被暴露在网上。攻击者利用这一弱点进入并在本应被锁定的系统内自由活动。F5公司告诉客户,这一疏忽直接违反了公司教导客户遵循的网络安全指南。消息传出后,F5的股价在10月16日下跌超过10%,市值蒸发数百万。"由于该漏洞信息已经公开,所有使用F5的人都应该假设他们已被入侵,"前惠普安全主管、现为英国网络安全服务公司CyberQ Group Ltd.创始人的Chris Woods说。黑客利用F5自身技术保持隐蔽和控制。根据彭博社报道,F5在周三向客户发送了一份威胁狩猎指南,针对一种名为Brickstorm的恶意软件,该软件被中国国家支持的黑客使用。受F5雇佣的Mandiant确认,Brickstorm允许黑客在VMware虚拟机和更深层次的基础设施中悄然移动。在确保立足点后,入侵者保持不活动状态超过一年,这是一种老旧但有效的策略,旨在等待公司的安全日志保留期结束。记录每一个数字痕迹的日志通常在12个月后被删除以节省成本。一旦...

与中国有关联的黑客于2023年末入侵F5系统

2025/10/19 11:07

据彭博社报道,与中国国家支持的网络部队有关联的黑客于2023年底入侵了F5的内部网络,并一直隐藏到今年8月。这家总部位于西雅图的网络安全公司在文件中承认,其系统已被入侵近两年,使攻击者能够"长期、持续地访问"其内部基础设施。

据报道,这次入侵暴露了其BIG-IP平台的源代码、敏感配置数据以及有关未公开软件漏洞的信息,该技术为85%的财富500强公司和许多美国联邦机构的网络提供支持。

黑客通过F5自己的软件入侵,该软件在员工未能遵循内部安全政策后在网上暴露。攻击者利用这个弱点进入并在本应被锁定的系统内自由活动。

F5公司告诉客户,这一疏忽直接违反了公司教导客户遵循的同一网络安全指南。当消息传出后,F5的股价在10月16日下跌超过10%,市值蒸发数百万。

"既然这些漏洞信息已经公开,所有使用F5的人都应该假设他们已被入侵,"前惠普安全主管、现为英国网络安全服务公司CyberQ Group Ltd.创始人的Chris Woods表示。

黑客利用F5自身技术保持隐蔽和控制

据彭博社报道,F5在周三向客户发送了一份关于名为Brickstorm的恶意软件的威胁狩猎指南,该恶意软件被中国国家支持的黑客使用。

受F5雇佣的Mandiant确认,Brickstorm允许黑客通过VMware虚拟机和更深层次的基础设施悄然移动。在确保立足点后,入侵者保持不活动状态超过一年,这是一种古老但有效的策略,旨在等待公司的安全日志保留期结束。

记录每个数字痕迹的日志通常在12个月后被删除以节省成本。一旦这些日志消失,黑客重新激活并从BIG-IP提取数据,包括源代码和漏洞报告。

F5表示,虽然一些客户数据被访问,但没有确凿证据表明黑客更改了其源代码或使用被盗信息来攻击客户。

F5的BIG-IP平台处理负载均衡和网络安全,路由数字流量并保护系统免受入侵。

美国和英国政府发布紧急警告

美国网络安全和基础设施安全局(CISA)称该事件为"针对联邦网络的重大网络威胁"。在周三发布的紧急指令中,CISA命令所有联邦机构在10月22日前识别并更新其F5产品。

英国国家网络安全中心也在周三就该入侵发出警报,警告黑客可能利用他们对F5系统的访问权限来利用该公司的技术并识别额外的漏洞。

在披露后,F5首席执行官Francois Locoh-Donou与客户举行了简报会,解释入侵的范围。Francois确认公司已请来CrowdStrike和谷歌的Mandiant协助执法和政府调查人员。

据彭博社报道,熟悉调查的官员声称中国政府是此次攻击的幕后黑手。但中国发言人驳斥这一指控为"毫无根据且没有证据"。

Sygnia网络安全咨询副总裁Ilia Rabinovich表示,在Sygnia去年披露的案例中,黑客隐藏在F5的设备内部,并将其用作"命令和控制"基地,在不被发现的情况下渗透受害者网络。"这有可能演变成一个巨大的问题,因为众多组织都部署了这些设备,"他说。

在这个限制1,000名成员的专属加密货币交易社区中申请您的免费席位。

来源:https://www.cryptopolitan.com/ccp-hackers-hid-inside-f5-networks-for-years/

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

比特币(BTC)价格下跌对更广泛市场意味着什么?:加密货币日报美洲版

比特币(BTC)价格下跌对更广泛市场意味着什么?:加密货币日报美洲版

帖子《比特币(BTC)价格下跌对更广泛市场意味着什么?:加密日报美洲》出现在BitcoinEthereumNews.com上。作者:Omkar Godbole(除非另有说明,所有时间均为东部时间)Eric Trump在9月27日据报道说第四季度对加密货币持有者来说将是难以置信的,这句话是对的。到目前为止确实如此...只是不是牛市投资者所希望的方式。比特币BTC$84,499.78已暴跌28%至$82,000,仅在过去24小时内就下跌了超过5%。加密货币总市值缩水27%至2.8万亿美元。日报的常规读者都很清楚这些催化剂:10月10日的自动去杠杆事件动摇了市场信心,使套利者成为现货市场的边际卖家;数字资产国库叙事的耗尽;美元走强;美国降息预期减弱。除此之外,比特币和以太币现货ETF正经历创纪录的赎回。这些投资工具被视为机构资本的代理,据说这些资本往往具有粘性并采取长期头寸。如果是这样,那么这些创纪录的资金流出让我想知道:这些赎回和价格下跌是否是机构为更大的宏观经济压力做准备的迹象?毕竟,比特币和更广泛的加密市场从根本上是由流动性驱动的风险开启/风险规避的游戏。请注意,BTC在2021年末至少比股票提前一个月达到峰值。有几个问题可能会升级,例如日本的财政挑战、美国私人信贷恶化以及美元可能出现异常大的涨幅,这些都是我们最近提到的主题。这些可能演变成更大的危机。目前,加密市场的下跌仍在继续,BTC的价格图表显示下一个主要支撑位直接在约$75,000左右,同时投资者对BlackRock现货ETF相关的深度虚值看跌期权的兴趣正在增长。保持警惕!阅读更多:关于今天山寨币和衍生品活动的分析,请参阅《今日加密市场》需要关注的是...
分享
BitcoinEthereumNews2025/11/22 11:04