Η F5, κορυφαίος πάροχος λύσεων ασφάλειας και παράδοσης εφαρμογών, αποκάλυψε μια σημαντική παραβίαση δεδομένων στις 14 Οκτωβρίου 2025. Η εταιρεία ανακοίνωσε ότι ένας εξελιγμένος κρατικός απειλητικός παράγοντας είχε αποκτήσει μακροχρόνια πρόσβαση στα εσωτερικά της συστήματα, εξάγοντας ευαίσθητα αρχεία που περιλαμβάνουν τον πηγαίο κώδικα του BIG-IP και λεπτομέρειες για ευπάθειες (που δεν είχαν αποκαλυφθεί).

Παρόλο που η F5 τόνισε ότι δεν έχουν ανιχνευθεί κρίσιμες εκμεταλλεύσεις ή ενεργές επιθέσεις σε πελάτες, η παραβίαση υπογραμμίζει τις ευπάθειες ακόμη και στα πιο ασφαλή περιβάλλοντα ανάπτυξης. Η εισβολή, που ανακαλύφθηκε τον Αύγουστο του 2025, περιλάμβανε επίμονη πρόσβαση στο περιβάλλον ανάπτυξης του προϊόντος BIG-IP και στις πλατφόρμες knowledge management της F5.
Δείτε επίσης: T-Mobile: Υποκλοπή δεδομένων κλήσεων και μηνυμάτων πελατών
Σύμφωνα με την επίσημη δήλωση της εταιρείας, ο δράστης κατέβασε αρχεία που περιείχαν proprietary source code για το κορυφαίο λογισμικό BIG-IP, το οποίο υποστηρίζει εκατομμύρια επιχειρηματικές εφαρμογές παγκοσμίως.
Επιπλέον, τα κλεμμένα δεδομένα περιλάμβαναν πληροφορίες για ευπάθειες που η F5 ερευνούσε και διόρθωνε ενεργά. Ωστόσο, η εταιρεία τόνισε ότι αυτές δεν ήταν κρίσιμες ευπάθειες απομακρυσμένης εκτέλεσης κώδικα και δεν υπήρχαν ενδείξεις εκμετάλλευσής τους.
F5: Λεπτομέρειες της παραβίασης
Η έρευνα (με τη βοήθεια των εταιρειών κυβερνοασφάλειας CrowdStrike και Mandiant), δεν βρήκε αποδείξεις παραποίησης της αλυσίδας εφοδιασμού λογισμικού.
Δείτε επίσης: Κινέζοι χάκερ αξιοποιούν Geo-Mapping Tool για παρατεταμένη παρουσία σε δίκτυα

Ανεξάρτητοι έλεγχοι από την NCC Group και την IOActive επιβεβαίωσαν αυτό το συμπέρασμα, αποκλείοντας τροποποιήσεις που θα μπορούσαν να έχουν εισαγάγει backdoors στις αναπτύξεις πελατών. Η παραβίαση επίσης δεν επηρέασε βασικούς τομείς όπως ο πηγαίος κώδικας του NGINX, τα F5 Distributed Cloud Services και τα συστήματα προστασίας DDoS Silverline.
Ωστόσο, κάποιοι πελάτες επηρεάστηκαν. Ένα μικρό υποσύνολο εξαγόμενων αρχείων από την πλατφόρμα knowledge περιείχε λεπτομέρειες διαμόρφωσης για ορισμένες υλοποιήσεις του BIG-IP.
Η F5 σχεδιάζει να ενημερώσει άμεσα τους επηρεαζόμενους χρήστες, μετά την ανασκόπηση των δεδομένων. Ευτυχώς, δεν παραβιάστηκαν αρχεία πελατών από CRM, χρηματοοικονομικά συστήματα, πύλες υποστήριξης ή το εργαλείο παρακολούθησης iHealth, περιορίζοντας ευρύτερους κινδύνους ιδιωτικότητας.
Δείτε επίσης: Η NoName057(16) επιτίθεται σε πλατφόρμα ανάθεσης δημόσιων έργων

Η F5 ενήργησε άμεσα για να περιορίσει την απειλή, αλλάζοντας διαπιστευτήρια, ενισχύοντας τους ελέγχους πρόσβασης και αναπτύσσοντας προηγμένα εργαλεία παρακολούθησης. Δεν έχει σημειωθεί περαιτέρω μη εξουσιοδοτημένη δραστηριότητα από τότε που περιορίστηκε η απειλή.
Για την προστασία των χρηστών, η εταιρεία κυκλοφόρησε επείγουσες διορθώσεις για το BIG-IP, το F5OS, το BIG-IP Next για Kubernetes, το BIG-IQ και τους APM clients στην Ειδοποίηση Ασφαλείας Οκτωβρίου 2025. Οι πελάτες καλούνται να εφαρμόσουν αυτές τις ενημερώσεις άμεσα, ακόμη και αν δεν υπάρχουν γνωστές εκμεταλλεύσεις.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
