Полный текст

Вот это ирония: гиганта кибербезопасности F5 взломали, проникнув в его системы через его же собственные продукты. Злоумышленники утащили не что-нибудь, а исходный код пакета BIG-IP и, что самое неприятное, сведения о скрытых уязвимостях, над которыми в компании ещё велись работы. Обнаружили утечку 9 августа, и расследование подтвердило доступ к святая святых — среде разработки продуктов.По данным Bloomberg, в атаке засветился зловред Brickstorm. Проникнув через уязвимости F5 BIG-IP, атакующие получили доступ к виртуальным машинам и VMware-инфраструктуре компании. Но главный трюк в том, что для маскировки своих действий они успешно прятались в системах F5 на срок более года!F5 заявляет, что доказательств эксплуатации этих данных в реальных атаках пока нет. Но основной риск в том, что исходный код может позволить хакерам не просто следить за трафиком, проходящим через устройства F5, но и манипулировать им. Учитывая, что F5 — это IT-гигант из Fortune 500 с 23 000 клиентов по всему миру (включая 48 компаний из Fortune 50), ситуация выглядит крайне серьёзно. Рынок уже отреагировал: акции компании после раскрытия информации упали более чем на 10%.