ظهر منشور "المتسللون المرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023" على موقع BitcoinEthereumNews.com. وفقًا لبلومبرج، اخترق متسللون مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها تعرضت للاختراق لمدة تقارب العامين، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية. وذكر أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول ثغرات البرمجيات غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تشغل شبكات 85% من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية. اخترق المتسللون من خلال برنامج F5 الخاص، الذي تُرك مكشوفًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون تلك النقطة الضعيفة للدخول والتجول بحرية داخل الأنظمة التي كان يجب إغلاقها. أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10% في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية. وقال كريس وودز، وهو مسؤول أمني سابق في HP والمؤسس الحالي لشركة CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرات الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه". استخدم المتسللون تقنية F5 الخاصة للحفاظ على التخفي والسيطرة. أرسلت F5 للعملاء يوم الأربعاء دليلًا لتعقب التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه المتسللون المدعومون من الدولة الصينية، وفقًا لبلومبرج. أكدت شركة Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للمتسللين بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات الأمان للشركة. السجلات، التي تسجل كل أثر رقمي، غالبًا ما يتم حذفها بعد 12 شهرًا لتوفير التكاليف. بمجرد...ظهر منشور "المتسللون المرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023" على موقع BitcoinEthereumNews.com. وفقًا لبلومبرج، اخترق متسللون مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها تعرضت للاختراق لمدة تقارب العامين، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية. وذكر أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول ثغرات البرمجيات غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تشغل شبكات 85% من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية. اخترق المتسللون من خلال برنامج F5 الخاص، الذي تُرك مكشوفًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون تلك النقطة الضعيفة للدخول والتجول بحرية داخل الأنظمة التي كان يجب إغلاقها. أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10% في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية. وقال كريس وودز، وهو مسؤول أمني سابق في HP والمؤسس الحالي لشركة CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرات الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه". استخدم المتسللون تقنية F5 الخاصة للحفاظ على التخفي والسيطرة. أرسلت F5 للعملاء يوم الأربعاء دليلًا لتعقب التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه المتسللون المدعومون من الدولة الصينية، وفقًا لبلومبرج. أكدت شركة Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للمتسللين بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات الأمان للشركة. السجلات، التي تسجل كل أثر رقمي، غالبًا ما يتم حذفها بعد 12 شهرًا لتوفير التكاليف. بمجرد...

قراصنة مرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023

2025/10/19 11:07

وفقًا لبلومبرج، اخترق قراصنة مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها قد تم اختراقها لمدة عامين تقريبًا، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية.

وذكر التقرير أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول نقاط الضعف البرمجية غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تدعم شبكات 85٪ من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية.

اخترق القراصنة من خلال برنامج F5 نفسه، الذي تم تركه معرضًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون نقطة الضعف هذه للدخول والتجول بحرية داخل الأنظمة التي كان يجب أن تكون مغلقة.

أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10٪ في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية.

وقال كريس وودز، وهو مسؤول أمني سابق في HP وهو الآن مؤسس CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرة الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه".

استخدم القراصنة تقنية F5 الخاصة للحفاظ على التخفي والسيطرة

وفقًا لبلومبرج، أرسلت F5 للعملاء يوم الأربعاء دليلًا لصيد التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه قراصنة مدعومون من الدولة الصينية.

أكدت Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للقراصنة بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات أمن الشركة.

غالبًا ما يتم حذف السجلات، التي تسجل كل أثر رقمي، بعد 12 شهرًا لتوفير التكاليف. بمجرد اختفاء تلك السجلات، أعاد القراصنة تنشيطها وسحبوا البيانات من BIG-IP، بما في ذلك شفرة المصدر وتقارير الثغرات الأمنية.

قالت F5 أنه على الرغم من الوصول إلى بعض بيانات العملاء، فليس لديها دليل حقيقي على أن القراصنة غيروا شفرة المصدر الخاصة بها أو استخدموا المعلومات المسروقة لاستغلال العملاء.

تتعامل منصة BIG-IP من F5 مع توازن الحمل وأمن الشبكة، وتوجيه حركة المرور الرقمية وحماية الأنظمة من التسلل.

حكومتا الولايات المتحدة والمملكة المتحدة تصدران تحذيرات طارئة

وصفت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) الحادث بأنه "تهديد سيبراني كبير يستهدف الشبكات الفيدرالية". في توجيه طارئ صدر يوم الأربعاء، أمرت CISA جميع الوكالات الفيدرالية بتحديد وتحديث منتجات F5 الخاصة بها بحلول 22 أكتوبر.

كما أصدر المركز الوطني للأمن السيبراني في المملكة المتحدة تنبيهًا بشأن الاختراق يوم الأربعاء، محذرًا من أن القراصنة يمكنهم استخدام وصولهم إلى أنظمة F5 لاستغلال تقنية الشركة وتحديد نقاط ضعف إضافية.

بعد الكشف عن الاختراق، عقد الرئيس التنفيذي لشركة F5 فرانسوا لوكو-دونو إحاطات مع العملاء لشرح نطاق الاختراق. أكد فرانسوا أن الشركة استدعت CrowdStrike و Mandiant التابعة لجوجل للمساعدة إلى جانب المحققين من إنفاذ القانون والحكومة.

وزعم مسؤولون مطلعون على التحقيق لبلومبرج أن الحكومة الصينية كانت وراء الهجوم. لكن متحدثًا صينيًا رفض الاتهام باعتباره "لا أساس له وتم تقديمه بدون دليل".

قال إيليا رابينوفيتش، نائب رئيس استشارات الأمن السيبراني في Sygnia، إنه في الحالة التي كشفت عنها Sygnia العام الماضي، اختبأ القراصنة داخل أجهزة F5 واستخدموها كقاعدة "قيادة وتحكم" للتسلل إلى شبكات الضحايا دون اكتشافهم. وقال: "هناك احتمال أن يتطور الأمر إلى شيء هائل، لأن العديد من المنظمات تنشر تلك الأجهزة".

احصل على مقعدك المجاني في مجتمع تداول العملات المشفرة الحصري - محدود بـ 1000 عضو.

المصدر: https://www.cryptopolitan.com/ccp-hackers-hid-inside-f5-networks-for-years/

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني [email protected] لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

شركة أخرى مدرجة في ناسداك تعلن عن شراء ضخم للبيتكوين (BTC)! تصبح الشركة الـ14 الأكبر! - سيستثمرون أيضاً في عملة بديلة مرتبطة بترامب!

شركة أخرى مدرجة في ناسداك تعلن عن شراء ضخم للبيتكوين (BTC)! تصبح الشركة الـ14 الأكبر! - سيستثمرون أيضاً في عملة بديلة مرتبطة بترامب!

ظهر المنشور "شركة أخرى مدرجة في ناسداك تعلن عن شراء ضخم للبيتكوين (BTC)! تصبح الشركة الـ 14 الأكبر! - سيستثمرون أيضًا في عملة بديلة مرتبطة بترامب!" على BitcoinEthereumNews.com. بينما يستمر عدد شركات خزينة البيتكوين في الزيادة يومًا بعد يوم، أعلنت شركة أخرى مدرجة في ناسداك عن شرائها لـ BTC. وفقًا لذلك، أعلنت شركة GD Culture Group للبث المباشر والتجارة الإلكترونية عن اتفاقية شراء بيتكوين بقيمة 787.5 مليون دولار. وفقًا للبيان الرسمي، أعلنت مجموعة GD Culture أنها أبرمت اتفاقية أسهم للاستحواذ على أصول بقيمة 875 مليون دولار، بما في ذلك 7,500 بيتكوين، من شركة Pallas Capital Holding، وهي شركة مسجلة في جزر العذراء البريطانية. ستصدر GD Culture حوالي 39.2 مليون سهم من الأسهم العادية مقابل جميع أصول Pallas Capital، بما في ذلك بيتكوين بقيمة 875.4 مليون دولار. قال الرئيس التنفيذي لشركة GD Culture شياوجيان وانغ إن صفقة الاستحواذ ستدعم بشكل مباشر خطة الشركة لبناء احتياطي أصول تشفير قوي ومتنوع مع الاستفادة من القبول المؤسسي المتزايد للبيتكوين كأصل احتياطي ومخزن للقيمة. مع هذا الاستحواذ، من المتوقع أن تصبح GD Culture الشركة الـ 14 الأكبر المتداولة علنًا التي تحتجز البيتكوين. ازداد عدد الشركات التي تتبنى استراتيجيات خزينة البيتكوين بشكل كبير، متجاوزًا 190 بحلول عام 2025. مباشرة بعد الإعلان عن الصفقة، انخفضت أسهم GD Culture بنسبة 28.16% إلى 6.99 دولار، وهو أكبر انخفاض لها في عام. كما قد تتذكر أيضًا، أعلنت GD Culture في مايو أنها ستنشئ احتياطيًا للعملات المشفرة. في هذه النقطة، أعلنت الشركة أنها تخطط للاستثمار في البيتكوين و meme عملة الرئيس دونالد ترامب الرسمية، رمز TRUMP، من خلال إصدار أسهم تصل قيمتها إلى 300 مليون دولار. *هذه ليست نصيحة استثمارية. تابع حساباتنا على Telegram و Twitter الآن للحصول على أخبار حصرية وتحليلات وبيانات على السلسلة! المصدر: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
مشاركة
BitcoinEthereumNews2025/09/18 04:06