ظهر منشور "المتسللون المرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023" على موقع BitcoinEthereumNews.com. وفقًا لبلومبرج، اخترق متسللون مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها تعرضت للاختراق لمدة تقارب العامين، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية. وذكر أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول ثغرات البرمجيات غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تشغل شبكات 85% من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية. اخترق المتسللون من خلال برنامج F5 الخاص، الذي تُرك مكشوفًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون تلك النقطة الضعيفة للدخول والتجول بحرية داخل الأنظمة التي كان يجب إغلاقها. أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10% في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية. وقال كريس وودز، وهو مسؤول أمني سابق في HP والمؤسس الحالي لشركة CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرات الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه". استخدم المتسللون تقنية F5 الخاصة للحفاظ على التخفي والسيطرة. أرسلت F5 للعملاء يوم الأربعاء دليلًا لتعقب التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه المتسللون المدعومون من الدولة الصينية، وفقًا لبلومبرج. أكدت شركة Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للمتسللين بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات الأمان للشركة. السجلات، التي تسجل كل أثر رقمي، غالبًا ما يتم حذفها بعد 12 شهرًا لتوفير التكاليف. بمجرد...ظهر منشور "المتسللون المرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023" على موقع BitcoinEthereumNews.com. وفقًا لبلومبرج، اخترق متسللون مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها تعرضت للاختراق لمدة تقارب العامين، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية. وذكر أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول ثغرات البرمجيات غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تشغل شبكات 85% من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية. اخترق المتسللون من خلال برنامج F5 الخاص، الذي تُرك مكشوفًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون تلك النقطة الضعيفة للدخول والتجول بحرية داخل الأنظمة التي كان يجب إغلاقها. أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10% في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية. وقال كريس وودز، وهو مسؤول أمني سابق في HP والمؤسس الحالي لشركة CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرات الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه". استخدم المتسللون تقنية F5 الخاصة للحفاظ على التخفي والسيطرة. أرسلت F5 للعملاء يوم الأربعاء دليلًا لتعقب التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه المتسللون المدعومون من الدولة الصينية، وفقًا لبلومبرج. أكدت شركة Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للمتسللين بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات الأمان للشركة. السجلات، التي تسجل كل أثر رقمي، غالبًا ما يتم حذفها بعد 12 شهرًا لتوفير التكاليف. بمجرد...

قراصنة مرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023

2025/10/19 11:07

وفقًا لبلومبرج، اخترق قراصنة مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها قد تم اختراقها لمدة عامين تقريبًا، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية.

وذكر التقرير أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول نقاط الضعف البرمجية غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تدعم شبكات 85٪ من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية.

اخترق القراصنة من خلال برنامج F5 نفسه، الذي تم تركه معرضًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون نقطة الضعف هذه للدخول والتجول بحرية داخل الأنظمة التي كان يجب أن تكون مغلقة.

أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10٪ في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية.

وقال كريس وودز، وهو مسؤول أمني سابق في HP وهو الآن مؤسس CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرة الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه".

استخدم القراصنة تقنية F5 الخاصة للحفاظ على التخفي والسيطرة

وفقًا لبلومبرج، أرسلت F5 للعملاء يوم الأربعاء دليلًا لصيد التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه قراصنة مدعومون من الدولة الصينية.

أكدت Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للقراصنة بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات أمن الشركة.

غالبًا ما يتم حذف السجلات، التي تسجل كل أثر رقمي، بعد 12 شهرًا لتوفير التكاليف. بمجرد اختفاء تلك السجلات، أعاد القراصنة تنشيطها وسحبوا البيانات من BIG-IP، بما في ذلك شفرة المصدر وتقارير الثغرات الأمنية.

قالت F5 أنه على الرغم من الوصول إلى بعض بيانات العملاء، فليس لديها دليل حقيقي على أن القراصنة غيروا شفرة المصدر الخاصة بها أو استخدموا المعلومات المسروقة لاستغلال العملاء.

تتعامل منصة BIG-IP من F5 مع توازن الحمل وأمن الشبكة، وتوجيه حركة المرور الرقمية وحماية الأنظمة من التسلل.

حكومتا الولايات المتحدة والمملكة المتحدة تصدران تحذيرات طارئة

وصفت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) الحادث بأنه "تهديد سيبراني كبير يستهدف الشبكات الفيدرالية". في توجيه طارئ صدر يوم الأربعاء، أمرت CISA جميع الوكالات الفيدرالية بتحديد وتحديث منتجات F5 الخاصة بها بحلول 22 أكتوبر.

كما أصدر المركز الوطني للأمن السيبراني في المملكة المتحدة تنبيهًا بشأن الاختراق يوم الأربعاء، محذرًا من أن القراصنة يمكنهم استخدام وصولهم إلى أنظمة F5 لاستغلال تقنية الشركة وتحديد نقاط ضعف إضافية.

بعد الكشف عن الاختراق، عقد الرئيس التنفيذي لشركة F5 فرانسوا لوكو-دونو إحاطات مع العملاء لشرح نطاق الاختراق. أكد فرانسوا أن الشركة استدعت CrowdStrike و Mandiant التابعة لجوجل للمساعدة إلى جانب المحققين من إنفاذ القانون والحكومة.

وزعم مسؤولون مطلعون على التحقيق لبلومبرج أن الحكومة الصينية كانت وراء الهجوم. لكن متحدثًا صينيًا رفض الاتهام باعتباره "لا أساس له وتم تقديمه بدون دليل".

قال إيليا رابينوفيتش، نائب رئيس استشارات الأمن السيبراني في Sygnia، إنه في الحالة التي كشفت عنها Sygnia العام الماضي، اختبأ القراصنة داخل أجهزة F5 واستخدموها كقاعدة "قيادة وتحكم" للتسلل إلى شبكات الضحايا دون اكتشافهم. وقال: "هناك احتمال أن يتطور الأمر إلى شيء هائل، لأن العديد من المنظمات تنشر تلك الأجهزة".

احصل على مقعدك المجاني في مجتمع تداول العملات المشفرة الحصري - محدود بـ 1000 عضو.

المصدر: https://www.cryptopolitan.com/ccp-hackers-hid-inside-f5-networks-for-years/

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

جيميناي تدخل أسواق التنبؤ بعد انتظار 5 سنوات، متحدية كالشي وبوليماركت

جيميناي تدخل أسواق التنبؤ بعد انتظار 5 سنوات، متحدية كالشي وبوليماركت

بعد خمس سنوات من السعي للحصول على ترخيص من لجنة تداول العقود الآجلة للسلع (CFTC)، يمكن لشركة Gemini الآن المنافسة بشكل مباشر مع منافسيها الراسخين Kalshi وPolymarket. تقدمت Gemini أولاً بطلب للحصول على ترخيص سوق العقود المخصص (DCM) في مارس 2020، على الرغم من أن الجهة التنظيمية وافقت عليه فقط في ديسمبر 2025. وصفت قيادة Gemini الموافقة بأنها فائدة من بيئة سياسية أكثر دعماً. "نشكر الرئيس ترامب لإنهاء حرب إدارة بايدن على الكريبتو،" قال الرئيس التنفيذي تايلر وينكلفوس في بيان حاد. "إنه لأمر منعش للغاية أن يكون لدينا رئيس ومنظم مالي مؤيدين للكريبتو والابتكار وأمريكا." ارتفع سهم Gemini (NASDAQ: GEMI)، المدرج علناً منذ سبتمبر 2025، بنسبة 13.7% بعد ساعات التداول حيث قيّم المستثمرون تأثير دخول بورصة ذات رأسمال جيد إلى قطاع رئيسي في الكريبتو. لم تعلق لجنة CFTC على أي عوامل سياسية تحيط بالموافقة. ما هو معروف عن أسواق السعر المتوقع من Gemini يسمح الترخيص الجديد لشركة Gemini Titan - وهي شركة تابعة مملوكة بالكامل لشركة Gemini Space Station - بتقديم أسواق السعر المتوقع للعملاء الأمريكيين. في البداية، تخطط الشركة لإطلاق عقود أحداث بسيطة نعم أو لا، منافسة مباشرة لمنتجات Kalshi وPolymarket الرئيسية. ستكون عقود التداول الجديدة متاحة "قريباً" على واجهة Gemini على الويب، مع تداول الجوال لاحقاً. سيتمكن العملاء الأمريكيون لبورصة العملات المشفرة من تداولها من حساباتهم بالدولار الأمريكي. أشارت Gemini إلى أن أسواق السعر المتوقع هي مجرد الخطوة الأولى في استراتيجية مشتقات أوسع. حددت الشركة خططاً للتوسع في العقود الآجلة للكريبتو والخيارات والعقود الدائمة. "أسواق السعر المتوقع لديها إمكانية أن تكون بحجم أو أكبر من أسواق رأس المال التقليدية،" قال كاميرون وينكلفوس، رئيس Gemini. ماذا يعني ذلك لأسواق السعر المتوقع الأمريكية تغير موافقة Gemini على الفور مشهد سوق السعر المتوقع الأمريكي من مشهد مستقر لاعبين اثنين - Kalshi كمكان منظم بالكامل من قبل CFTC وPolymarket مع نمو قوي على السلسلة - إلى منافسة ثلاثية. مع بصمة سوق عامة وقاعدة رأسمالية قوية وتوزيع رئيسي، تدخل Gemini كمنافس مستعد لتحدي كلا المنافسين. من المتوقع أن يؤدي وصولها إلى تكثيف السباق للسيولة وعمق المنتج واكتساب المستخدمين، مما يدفع إلى تمايز أكثر عدوانية للمنصة. وصف الرئيس التنفيذي لشركة Kalshi طارق منصور سابقاً المنافسة بين Kalshi وPolymarket بأنها نوع من المبارزة "الشرسة" التي تجبر سوقاً ناشئة على النضج. يحول دخول Gemini احتكار القلة إلى مثلث تنافسي، مما يحفز الابتكار الأسرع والمنافسة الأكثر حدة في أسواق السعر المتوقع. كتبت هذا المقال تانيا تشيبكوفا في www.financemagnates.com.
مشاركة
Financemagnates2025/12/11 18:00