مقامات دولتی ایالات متحده در ۱۵ اکتبر اعلام کردند که شبکههای فدرال در معرض خطر هدف قرار گرفتن توسط «هکرهای دولتی» ناشناس هستند که عمداً از آسیبپذیریهای موجود در محصولات ساخته شده توسط شرکت امنیت سایبری F5 سوءاستفاده میکنند.
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) در بیانیهای و دستورالعمل اضطراری همراه آن اعلام کرد که هکرها به سیستمهای F5 نفوذ کرده و فایلهایی از جمله بخشی از کد منبع و اطلاعات مربوط به آسیبپذیریهای امنیتی را استخراج کردهاند و میتوانند از این اطلاعات به عنوان نقشه راهی برای نفوذ به تجهیزات و نرمافزارهای F5 استفاده کنند و از این طریق به طور کامل به شبکههای هدف نفوذ کنند.
CISA هشدار میدهد که هکرها میتوانند از طریق محصولات F5 به شبکههای فدرال حمله کنند. CISA به مقامات دولتی توصیه میکند که دستگاههای F5 را در شبکههای خود شناسایی کرده و بهروزرسانیهای فوری را اعمال کنند.
CISA همچنین سایر کاربران دستگاههای F5 را نیز به انجام همین کار تشویق میکند و اظهار میدارد که این آسیبپذیری بر همه سازمانها و صنایعی که از محصولات F5 استفاده میکنند، تأثیر میگذارد.
CISA هویت هکرها را فاش نکرد و گفت تاکنون هیچ نشانهای مبنی بر حمله به سازمانهای غیرنظامی ایالات متحده وجود ندارد.
پیش از این، شرکت F5 اعلام کرده بود که در تاریخ ۹ آگوست، هکرها را که به طور غیرقانونی به برخی از سیستمهای این شرکت دسترسی داشتند، شناسایی کرده و اقدامات جدی برای جلوگیری از این تهدید انجام داده است.
با این حال، این نفوذ غیرقانونی تاثیری بر عملیات F5 نداشت. این شرکت اعلام کرد که پس از این حادثه، به تقویت کنترلهای امنیتی و زیرساختها ادامه خواهد داد./.
منبع: https://www.vietnamplus.vn/my-canh-bao-nguy-co-mang-luoi-chinh-phu-bi-tin-tac-tan-cong-post1070745.vnp
نظر (0)