Det såkalte CISA F5 nation-state-trusselen har utløst et akutt føderalt varsel i hele USA.
Cybersecurity and Infrastructure Security Agency (CISA) ber nå alle organisasjoner om å umiddelbart installere nødoppdateringer etter at sofistikerte innbrudd er knyttet til utenlandske statlige aktører som retter seg mot F5 Networks’ infrastruktur.
Statssponsede hackere utnytter F5-sårbarheter
I august klarte angripere å trenge inn i F5s interne nettverk, der de fikk tilgang til deler av BIG-IP-kildekoden, interne systemer og utviklingsverktøy.
Etterforskere mener at innbruddet ble utført av statssponsede hackere som utnyttet zero-day-sårbarheter for å oppnå dyp systemtilgang.
De kompromitterte komponentene inkluderer API-nøkler, innebygde påloggingsdata og teknisk informasjon som potensielt kan brukes til å bevege seg videre inn i tilkoblede nettverk.
Siden F5-enheter brukes i både offentlige og private kritiske systemer, kan konsekvensene bli svært alvorlige.
CISAs nød-direktiv
CISA har utstedt Emergency Directive 26-01, som pålegger alle føderale etater å umiddelbart oppdatere sårbare F5-produkter.
Byrået advarte om at selv en kort forsinkelse kan føre til omfattende kompromittering av samfunnskritiske tjenester.
Direktivet dekker flere F5-produkter, inkludert BIG-IP, BIG-IQ, F5OS og BIG-IP Next for Kubernetes.
CISA understreket også at administratorer må fjerne utdaterte eller uovervåkede instanser, ettersom angripere ofte retter seg mot eldre konfigurasjoner som fortsatt er tilgjengelige på nettet.
F5s respons og pågående etterforskning
F5 Networks har bekreftet innbruddet og opplyser at opprydningsarbeidet pågår.
Selskapet samarbeider med CrowdStrike og Mandiant for å styrke overvåkingen, forbedre endepunktbeskyttelsen og sikre at ingen vedvarende tilgang for angripere gjenstår.
Selv om F5 har publisert sikkerhetsoppdateringer og ny fastvare, påpeker sikkerhetseksperter at hendelsen viser den vedvarende risikoen for forsyningskjede- og fastvarenivåangrep i kritisk infrastruktur.
Vidtrekkende konsekvenser for kritiske systemer
F5-teknologi brukes til lastbalansering, applikasjonslevering og trafikkstyring i banker, offentlige datasentre og skyleverandører.
Et vellykket angrep kan gjøre det mulig for motstandere å avlytte sensitiv informasjon eller forstyrre essensielle tjenester.
Eksperter advarer også om at organisasjoner som ikke direkte bruker F5-produkter, kan bli påvirket indirekte gjennom sammenkoblede nettverk og delte plattformer.
Konklusjon
Trusselen mot F5-enheter understreker at selv betrodde infrastrukturleverandører kan bli angrepsmål.
Myndigheter og virksomheter må derfor installere de nyeste oppdateringene, gjennomgå nettverkskonfigurasjoner og vurdere tredjepartsavhengigheter.
I dagens trusselbilde er årvåkenhet på fastvarenivå ikke lenger et valg – det er en nødvendighet.


0 responses to “CISA advarer mot statssponsede trusler mot F5-enheter – krever umiddelbar sikkerhetsoppdatering”