F5驚傳遭國家級駭客長期滲透 原始碼與客戶機密外洩孫敬 (2025-10-16 17:04:32)




F5指出,駭客已取得BIG-IP產品開發環境及知識管理系統的存取權限,包含原始碼和尚未公開披露的安全漏洞資訊。記者孫敬/編譯


資安公司F5 Networks週三表示,其網路長期遭到國家級駭客持續且長期地存取權限,導致該公司的原始碼和客戶資訊遭到竊取。F5在向美國證券交易委員會(SEC)提交的文件中表示,自8月9日首次發現駭客入侵後,目前相信遏制行動已成功。


F5指出,駭客已取得BIG-IP產品開發環境及知識管理系統的存取權限,包含原始碼和尚未公開披露的安全漏洞資訊。


延伸閱讀:在太空的資料也不安全?近半數地球軌道衛星資料未加密


[caption id="attachment_195633" align="aligncenter" width="1295"]

F5的資安問題引起美國公部門強烈關注。(圖/F5)[/caption]


F5漏洞外流影響範圍大,美國司法部曾要求延後公開


F5目前尚未發現駭客在軟體開發過程有進行任何修改,也未察覺到有任何已知的漏洞遭到利用。然而,該公司週三仍發布了針對BIG-IP平台的多項更新,以修復那些未公開的安全漏洞,並敦促客戶立即進行修補。


F5觀察,駭客下載了部分客戶系統的配置和實施資訊。這些文件可能幫助駭客找到並利用潛在的設計弱點,進而入侵這些客戶的系統。F5的客戶群涵蓋了超過1,000家企業,並服務財富500強中超過85%的公司,包括銀行、科技公司和關鍵基礎設施企業。


在F5公告中,美國司法部(DOJ)曾允許該公司延遲公開披露此事。F5發言人拒絕透露延遲的原因,但司法部通常會在事件對國家安全或公共安全構成實質風險時,允許公司延後通知大眾。


英國國家網路安全中心(NCSC)在F5公開消息後警告,駭客可能利用F5設備和軟體發動攻擊;美國網路安全和基礎設施安全局(CISA)隨即發出緊急指令,要求聯邦民事機構在10月22日前修補其系統,以應對此安全風險。


F5並未將這次攻擊歸咎於特定的政府或國家級駭客組織。F5發言人Dan Sorensen也拒絕回答媒體的提問,包括有多少客戶受到影響,以及駭客最初是如何入侵的。


資料來源:TechCrunch


這篇文章 F5驚傳遭國家級駭客長期滲透 原始碼與客戶機密外洩 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 90782.72 358.13 0.40%
以太幣ETH 3140.26 79.25 2.59%
瑞波幣XRP 2.08 0.04 1.79%
比特幣現金BCH 580.35 -18.34 -3.06%
萊特幣LTC 84.32 2.90 3.56%
卡達幣ADA 0.433581 0.02 4.02%
波場幣TRX 0.280629 -0.01 -2.18%
恆星幣XLM 0.241375 0.00 1.82%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。