רשתות פדרליות נמצאות בסיכון להיות מטרה של "האקרים מדינתיים" לא מזוהים, אשר מנצלים במכוון פגיעויות במוצרים המיוצרים על ידי חברת אבטחת הסייבר F5, כך מסרו גורמים רשמיים בממשל האמריקאי ב-15 באוקטובר.
בהצהרה ובהנחיית חירום נלווית, הסוכנות האמריקאית לאבטחת סייבר ותשתיות (CISA) מסרה כי האקרים חדרו למערכות של F5 וחילצו קבצים, כולל חלק מקוד המקור ומידע על פגיעויות אבטחה, ויכולים להשתמש במידע זה כמתווה לפריצה לציוד ולתוכנה של F5, ובכך לחדור באופן מלא לרשתות היעד.
CISA מזהירה כי האקרים עלולים לתקוף רשתות פדרליות באמצעות מוצרי F5. CISA ממליצה שפקידי ממשלה יזהו מכשירי F5 ברשתות שלהם ויבצעו עדכונים דחופים.
CISA מעודדת גם משתמשים אחרים במכשירי F5 לעשות את אותו הדבר, וקובעת כי הפגיעות משפיעה על כל הארגונים והתעשיות המשתמשים במוצרי F5.
CISA לא חשפה את זהות ההאקרים ואמרה כי עד כה אין אינדיקציה לכך שסוכנויות אזרחיות אמריקאיות הותקפו.
בעבר, F5 מסרה כי זיהתה האקרים שנכנסו באופן בלתי חוקי לחלק ממערכות החברה ב-9 באוגוסט ונקטה באמצעים נחרצים כדי למנוע איום זה.
עם זאת, חדירה בלתי חוקית זו לא השפיעה על פעילותה של F5. החברה מסרה כי תמשיך לחזק את בקרות האבטחה והתשתיות לאחר התקרית.
מקור: https://www.vietnamplus.vn/my-canh-bao-nguy-co-mang-luoi-chinh-phu-bi-tin-tac-tan-cong-post1070745.vnp
תגובה (0)