CISA varnar för ett ”omedelbart” hot från statligt sponsrade aktörer efter att kinesiska hackare infiltrerat F5 Networks. Den amerikanska cybersäkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) har utfärdat ett nöddirektiv som uppmanar alla organisationer att installera kritiska säkerhetsuppdateringar för att undvika omfattande intrång.

CISA bekräftar att angriparna bröt sig in i F5:s interna system, fick tillgång till källkod och hämtade information om tidigare okända sårbarheter. Myndigheten varnar för att hackarna kan utnyttja dessa brister för att stjäla inloggningsuppgifter, komma åt API:er och röra sig fritt mellan nätverk.

Tillförordnade direktören Madhu Gottumukkala betonade att myndigheter måste agera omedelbart och kallade situationen ett ”katastrofalt hot” om den lämnas oåtgärdad. CISA beordrade därför alla federala organ och privata användare att omedelbart installera uppdateringarna enligt Emergency Directive 26-01.

F5:s intrång i detalj

F5 erkände i augusti att företaget upptäckt ett ”mycket sofistikerat” intrång. Angriparna, som misstänks ha kopplingar till Kina, hade enligt uppgifter haft oupptäckt åtkomst i över ett år. Under perioden laddade de ner filer från system kopplade till F5:s BIG-IP-plattform och utvecklingsmiljöer som innehöll både källkod och information om sårbarheter.

Säkerhetsföretaget Mandiant identifierade gruppen som UNC5211, även känd som Silk Typhoon, som tidigare riktat attacker mot juridiska, SaaS- och tekniksektorer. Enligt Googles Threat Intelligence-team kan dock UNC5211 och Silk Typhoon vara olika men närbesläktade grupperingar.

Kritiska uppdateringar släppta

F5 har nu publicerat akuta säkerhetsuppdateringar för både fysiska och virtuella enheter, inklusive:

  • BIG-IP
  • F5OS
  • BIG-IP Next för Kubernetes
  • BIG-IQ
  • APM-klienter

CISA varnar för att dessa sårbarheter kan ge angripare permanent åtkomst till nätverk och i värsta fall fullständig kontroll över systemen. Även Storbritanniens National Cyber Security Centre (NCSC) har publicerat egna riktlinjer efter den amerikanska varningen.

Reaktioner från branschen

Cybersäkerhetsexperter ser intrånget som ett hårt slag mot leverantörskedjans säkerhet. Ferhat Dikbiyik från Black Kite menar att attacken mot en leverantör av kritisk infrastruktur visar den växande risken för spionagekampanjer som riktar sig mot mjukvara för nätverkshantering.

Slutsats

CISA:s varning om F5-enheter visar hur snabbt statligt sponsrade aktörer utnyttjar leverantörers sårbarheter. Myndigheter och företag som använder F5-teknologi måste omedelbart installera de senaste uppdateringarna. Snabba åtgärder är den enda vägen för att förhindra datastöld och driftstörningar.


0 svar till ”CISA-varning för F5-enheter: statligt sponsrade hackare utnyttjar sårbarheter”