O post Hackers ligados à China infiltraram-se nos sistemas da F5 no final de 2023 apareceu no BitcoinEthereumNews.com. Hackers ligados às unidades cibernéticas apoiadas pelo estado chinês infiltraram-se nas redes internas da F5 no final de 2023 e permaneceram escondidos até agosto deste ano, de acordo com a Bloomberg. A empresa de cibersegurança sediada em Seattle admitiu em documentos que os seus sistemas foram comprometidos durante quase dois anos, permitindo aos atacantes "acesso persistente de longo prazo" à sua infraestrutura interna. A violação terá exposto código fonte, dados de configuração sensíveis e informações sobre vulnerabilidades de software não divulgadas na sua plataforma BIG-IP, uma tecnologia que alimenta as redes de 85% das empresas Fortune 500 e muitas agências federais dos EUA. Os hackers entraram através do próprio software da F5, que ficou exposto online depois de funcionários não seguirem as políticas de segurança internas. Os atacantes exploraram esse ponto fraco para entrar e circular livremente dentro de sistemas que deveriam estar bloqueados. A empresa F5 informou aos clientes que a falha violava diretamente as mesmas diretrizes cibernéticas que a empresa ensina aos seus clientes a seguir. Quando a notícia foi divulgada, as ações da F5 caíram mais de 10% em 16 de outubro, eliminando milhões em valor de mercado. "Uma vez que essa informação sobre vulnerabilidades está disponível, todos que usam a F5 devem assumir que estão comprometidos", disse Chris Woods, um ex-executivo de segurança da HP que agora é fundador da CyberQ Group Ltd., uma empresa de serviços de cibersegurança no Reino Unido. Os hackers usaram a própria tecnologia da F5 para manter sigilo e controle A F5 enviou aos clientes na quarta-feira um guia de caça a ameaças para um tipo de malware chamado Brickstorm usado por hackers apoiados pelo estado chinês, de acordo com a Bloomberg. A Mandiant, contratada pela F5, confirmou que o Brickstorm permitiu que hackers se movessem silenciosamente através de máquinas virtuais VMware e infraestrutura mais profunda. Após garantirem sua posição, os intrusos permaneceram inativos por mais de um ano, uma tática antiga mas eficaz destinada a ultrapassar o período de retenção de logs de segurança da empresa. Os logs, que registam cada vestígio digital, são frequentemente eliminados após 12 meses para economizar custos. Uma vez...O post Hackers ligados à China infiltraram-se nos sistemas da F5 no final de 2023 apareceu no BitcoinEthereumNews.com. Hackers ligados às unidades cibernéticas apoiadas pelo estado chinês infiltraram-se nas redes internas da F5 no final de 2023 e permaneceram escondidos até agosto deste ano, de acordo com a Bloomberg. A empresa de cibersegurança sediada em Seattle admitiu em documentos que os seus sistemas foram comprometidos durante quase dois anos, permitindo aos atacantes "acesso persistente de longo prazo" à sua infraestrutura interna. A violação terá exposto código fonte, dados de configuração sensíveis e informações sobre vulnerabilidades de software não divulgadas na sua plataforma BIG-IP, uma tecnologia que alimenta as redes de 85% das empresas Fortune 500 e muitas agências federais dos EUA. Os hackers entraram através do próprio software da F5, que ficou exposto online depois de funcionários não seguirem as políticas de segurança internas. Os atacantes exploraram esse ponto fraco para entrar e circular livremente dentro de sistemas que deveriam estar bloqueados. A empresa F5 informou aos clientes que a falha violava diretamente as mesmas diretrizes cibernéticas que a empresa ensina aos seus clientes a seguir. Quando a notícia foi divulgada, as ações da F5 caíram mais de 10% em 16 de outubro, eliminando milhões em valor de mercado. "Uma vez que essa informação sobre vulnerabilidades está disponível, todos que usam a F5 devem assumir que estão comprometidos", disse Chris Woods, um ex-executivo de segurança da HP que agora é fundador da CyberQ Group Ltd., uma empresa de serviços de cibersegurança no Reino Unido. Os hackers usaram a própria tecnologia da F5 para manter sigilo e controle A F5 enviou aos clientes na quarta-feira um guia de caça a ameaças para um tipo de malware chamado Brickstorm usado por hackers apoiados pelo estado chinês, de acordo com a Bloomberg. A Mandiant, contratada pela F5, confirmou que o Brickstorm permitiu que hackers se movessem silenciosamente através de máquinas virtuais VMware e infraestrutura mais profunda. Após garantirem sua posição, os intrusos permaneceram inativos por mais de um ano, uma tática antiga mas eficaz destinada a ultrapassar o período de retenção de logs de segurança da empresa. Os logs, que registam cada vestígio digital, são frequentemente eliminados após 12 meses para economizar custos. Uma vez...

Hackers ligados à China infiltraram-se nos sistemas da F5 no final de 2023

2025/10/19 11:07
Leu 4 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Hackers ligados a unidades cibernéticas apoiadas pelo Estado chinês infiltraram-se nas redes internas da F5 no final de 2023 e permaneceram escondidos até agosto deste ano, segundo a Bloomberg. A empresa de cibersegurança sediada em Seattle admitiu em documentos que os seus sistemas foram comprometidos durante quase dois anos, permitindo aos atacantes "acesso persistente de longo prazo" à sua infraestrutura interna.

A violação terá exposto código fonte, dados de configuração sensíveis e informações sobre vulnerabilidades de software não divulgadas na sua plataforma BIG-IP, uma tecnologia que alimenta as redes de 85% das empresas Fortune 500 e muitas agências federais dos EUA.

Os hackers entraram através do próprio software da F5, que ficou exposto online depois de funcionários não seguirem as políticas de segurança internas. Os atacantes exploraram esse ponto fraco para entrar e circular livremente dentro de sistemas que deveriam estar bloqueados.

A empresa F5 informou aos clientes que a falha violou diretamente as mesmas diretrizes cibernéticas que a empresa ensina aos seus clientes a seguir. Quando a notícia foi divulgada, as ações da F5 caíram mais de 10% em 16 de outubro, eliminando milhões em valor de mercado.

"Como essa informação de vulnerabilidade está disponível, todos que usam F5 devem assumir que estão comprometidos", disse Chris Woods, ex-executivo de segurança da HP que agora é fundador da CyberQ Group Ltd., uma empresa de serviços de cibersegurança no Reino Unido.

Hackers usaram a própria tecnologia da F5 para manter sigilo e controle

A F5 enviou aos clientes na quarta-feira um guia de caça a ameaças para um tipo de malware chamado Brickstorm usado por hackers apoiados pelo Estado chinês, segundo a Bloomberg.

A Mandiant, contratada pela F5, confirmou que o Brickstorm permitiu aos hackers moverem-se silenciosamente através de máquinas virtuais VMware e infraestrutura mais profunda. Após garantirem sua posição, os invasores permaneceram inativos por mais de um ano, uma tática antiga mas eficaz destinada a esperar o período de retenção de logs de segurança da empresa.

Os logs, que registam cada vestígio digital, são frequentemente eliminados após 12 meses para economizar custos. Uma vez que esses logs desapareceram, os hackers reativaram-se e extraíram dados do BIG-IP, incluindo código fonte e relatórios de vulnerabilidade.

A F5 disse que, embora alguns dados de clientes tenham sido acedidos, não tem evidências reais de que os hackers tenham alterado seu código fonte ou usado as informações roubadas para explorar clientes.

A plataforma BIG-IP da F5 lida com balanceamento de carga e segurança de rede, roteando tráfego digital e protegendo sistemas contra intrusão.

Governos dos EUA e do Reino Unido emitem alertas de emergência

A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) chamou o incidente de "ameaça cibernética significativa visando redes federais". Em uma diretiva de emergência emitida na quarta-feira, a CISA ordenou que todas as agências federais identificassem e atualizassem seus produtos F5 até 22 de outubro.

O Centro Nacional de Segurança Cibernética do Reino Unido também emitiu um alerta sobre a violação na quarta-feira, advertindo que os hackers poderiam usar seu acesso aos sistemas F5 para explorar a tecnologia da empresa e identificar vulnerabilidades adicionais.

Após a divulgação, o CEO da F5, Francois Locoh-Donou, realizou reuniões com clientes para explicar o escopo da violação. Francois confirmou que a empresa havia chamado a CrowdStrike e a Mandiant da Google para auxiliar junto com as forças de segurança e investigadores governamentais.

Oficiais familiarizados com a investigação supostamente disseram à Bloomberg que o governo chinês estava por trás do ataque. Mas um porta-voz chinês rejeitou a acusação como "infundada e feita sem evidências".

Ilia Rabinovich, vice-presidente de consultoria em cibersegurança da Sygnia, disse que no caso divulgado pela Sygnia no ano passado, os hackers se esconderam dentro dos dispositivos F5 e os usaram como base de "comando e controle" para infiltrar redes de vítimas sem serem detetados. "Existe potencial para isso evoluir para algo massivo, porque numerosas organizações implementam esses dispositivos", disse ele.

Reivindique o seu lugar gratuito numa comunidade exclusiva de negociação de criptomoedas – limitada a 1.000 membros.

Fonte: https://www.cryptopolitan.com/ccp-hackers-hid-inside-f5-networks-for-years/

Oportunidade de mercado
Logo de CyberConnect
Cotação CyberConnect (CYBER)
$0.4974
$0.4974$0.4974
-0.40%
USD
Gráfico de preço em tempo real de CyberConnect (CYBER)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

Você também pode gostar

ETF Bitcoin spot rút ròng 171 triệu USD, IBIT rút mạnh nhất

ETF Bitcoin spot rút ròng 171 triệu USD, IBIT rút mạnh nhất

Bitcoin spot ETF ghi nhận tổng dòng tiền rút ròng 171 triệu USD trong ngày 26/3 (giờ miền Đông Mỹ), với IBIT của BlackRock bị rút ròng 41,9191 triệu USD và BITB
Compartilhar
TintucBitcoin2026/04/02 03:44
Tổng thống Pháp Macron phát biểu tại Paris Blockchain Week 15/4

Tổng thống Pháp Macron phát biểu tại Paris Blockchain Week 15/4

Tổng thống Pháp Emmanuel Macron sẽ phát biểu khai mạc tại Paris Blockchain Week ngày 15/04, trở thành lãnh đạo G7 đương nhiệm đầu tiên tham dự một hội nghị thượ
Compartilhar
TintucBitcoin2026/04/02 03:11
Reguladores de Nova Iorque Pressionam Bancos a Adotar Análises Blockchain

Reguladores de Nova Iorque Pressionam Bancos a Adotar Análises Blockchain

O principal regulador financeiro de Nova Iorque instou os bancos a adotarem análises de blockchain, sinalizando uma supervisão mais rigorosa dos riscos ligados às criptomoedas. A medida reflete a preocupação dos reguladores de que as instituições tradicionais enfrentam uma exposição crescente aos ativos digitais. Enquanto as empresas nativas de cripto já dependem de ferramentas de monitoramento, o Departamento de Serviços Financeiros agora espera que os bancos as utilizem para detetar atividades ilícitas. O NYDFS Delineia Expectativas de Conformidade O aviso, emitido na quarta-feira pela Superintendente Adrienne Harris, aplica-se a todos os bancos estaduais e filiais estrangeiras. Na sua carta à indústria, o Departamento de Serviços Financeiros do Estado de Nova Iorque (NYDFS) enfatizou que as análises de blockchain devem ser integradas nos programas de conformidade de acordo com o tamanho, operações e apetite ao risco de cada banco. O regulador advertiu que os mercados cripto evoluem rapidamente, exigindo que as instituições atualizem os seus quadros regularmente. "As tecnologias emergentes introduzem ameaças em evolução que requerem ferramentas de monitoramento aprimoradas", afirmou o aviso. Destacou a necessidade de os bancos prevenirem lavagem de dinheiro, violações de sanções e outras finanças ilícitas ligadas a transações de moeda virtual. Para esse fim, o Departamento listou áreas específicas onde as análises de blockchain podem ser aplicadas: Triagem de carteiras de clientes com exposição cripto para avaliar riscos. Verificação da origem de fundos de provedores de serviços de ativos virtuais (VASPs). Monitoramento do ecossistema de forma holística para detetar lavagem de dinheiro ou exposição a sanções. Identificação e avaliação de contrapartes, como VASPs de terceiros. Avaliação da atividade de transação esperada versus real, incluindo limites em dólares. Ponderação de riscos ligados a novos produtos de ativos digitais antes do lançamento. Estes exemplos destacam como as instituições podem adaptar ferramentas de monitoramento para fortalecer os seus quadros de gestão de risco. A orientação expande o quadro de Atividades Relacionadas a Moedas Virtuais (VCRA) do NYDFS, que tem governado a supervisão cripto no estado desde 2022. Reguladores Sinalizam Impacto Mais Amplo Observadores do mercado dizem que o aviso é menos sobre novas regras e mais sobre esclarecer expectativas. Ao formalizar o papel das análises de blockchain nas finanças tradicionais, Nova Iorque está reforçando a ideia de que os bancos não podem tratar a exposição cripto como uma preocupação de nicho. Os analistas também acreditam que a abordagem pode repercutir além de Nova Iorque. Agências federais e reguladores em outros estados podem ver a orientação como um modelo para alinhar a supervisão bancária com as realidades da adoção de ativos digitais. Para as instituições, a falha em adotar ferramentas de inteligência blockchain pode convidar ao escrutínio regulatório e minar sua capacidade de salvaguardar a confiança dos clientes. Com as criptomoedas agora firmemente incorporadas nas finanças globais, a posição de Nova Iorque sugere que as análises de blockchain não são mais opcionais para os bancos — são essenciais para proteger a integridade do sistema financeiro.
Compartilhar
Coinstats2025/09/18 08:49

Negocie GOLD, Ganhe 1M USDT

Negocie GOLD, Ganhe 1M USDTNegocie GOLD, Ganhe 1M USDT

Taxa 0, até 1,000x de alavancagem, liquidez profunda