Полный текст
🚨 F5 подтвердила инцидент: скомпрометирована среда разработки BIG-IPКомпания F5 столкнулась с продолжительной атакой высококвалифицированной группы государственных хакеров, которые получили доступ к ее внутренним системам, включая среду разработки BIG-IP и инженерные базы знаний. Активность, действовавшая скрытно, была обнаружена лишь в августе 2025 года. F5 немедленно изолировала скомпрометированные сегменты и привлекла для расследования ведущих экспертов, включая CrowdStrike и Mandiant. Признаков повторного проникновения не выявлено.Расследование показало, что хакеры скачали фрагменты исходного кода BIG-IP и информацию о разрабатываемых уязвимостях. F5 подчеркивает: критических, удаленно эксплуатируемых дефектов среди этих данных нет, а вмешательства в цепочку поставок (сборочные конвейеры) не обнаружено. NCC Group и IOActive провели независимую верификацию. Важно: доступа к пользовательским данным (CRM, iHealth) не зафиксировано, но небольшую долю клиентов с утечкой конфигураций F5 уведомит напрямую.В ответ F5 начала масштабное усиление защиты, внедрив новые уровни мониторинга и ужесточив сегментацию. Компания выпустила внеочередные обновления для целого ряда продуктов (BIG-IP, F5OS, BIG-IQ) и настоятельно рекомендует их установить.#F5Взлом #BIGIP #Кибербезопасность@SecLabNews