ظهر منشور "المتسللون المرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023" على موقع BitcoinEthereumNews.com. وفقًا لبلومبرج، اخترق متسللون مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها تعرضت للاختراق لمدة تقارب العامين، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية. وذكر أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول ثغرات البرمجيات غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تشغل شبكات 85% من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية. اخترق المتسللون من خلال برنامج F5 الخاص، الذي تُرك مكشوفًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون تلك النقطة الضعيفة للدخول والتجول بحرية داخل الأنظمة التي كان يجب إغلاقها. أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10% في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية. وقال كريس وودز، وهو مسؤول أمني سابق في HP والمؤسس الحالي لشركة CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرات الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه". استخدم المتسللون تقنية F5 الخاصة للحفاظ على التخفي والسيطرة. أرسلت F5 للعملاء يوم الأربعاء دليلًا لتعقب التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه المتسللون المدعومون من الدولة الصينية، وفقًا لبلومبرج. أكدت شركة Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للمتسللين بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات الأمان للشركة. السجلات، التي تسجل كل أثر رقمي، غالبًا ما يتم حذفها بعد 12 شهرًا لتوفير التكاليف. بمجرد...ظهر منشور "المتسللون المرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023" على موقع BitcoinEthereumNews.com. وفقًا لبلومبرج، اخترق متسللون مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها تعرضت للاختراق لمدة تقارب العامين، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية. وذكر أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول ثغرات البرمجيات غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تشغل شبكات 85% من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية. اخترق المتسللون من خلال برنامج F5 الخاص، الذي تُرك مكشوفًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون تلك النقطة الضعيفة للدخول والتجول بحرية داخل الأنظمة التي كان يجب إغلاقها. أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10% في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية. وقال كريس وودز، وهو مسؤول أمني سابق في HP والمؤسس الحالي لشركة CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرات الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه". استخدم المتسللون تقنية F5 الخاصة للحفاظ على التخفي والسيطرة. أرسلت F5 للعملاء يوم الأربعاء دليلًا لتعقب التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه المتسللون المدعومون من الدولة الصينية، وفقًا لبلومبرج. أكدت شركة Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للمتسللين بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات الأمان للشركة. السجلات، التي تسجل كل أثر رقمي، غالبًا ما يتم حذفها بعد 12 شهرًا لتوفير التكاليف. بمجرد...

قراصنة مرتبطون بالصين اخترقوا أنظمة F5 في أواخر عام 2023

2025/10/19 11:07

وفقًا لبلومبرج، اخترق قراصنة مرتبطون بوحدات الإنترنت المدعومة من الدولة الصينية الشبكات الداخلية لشركة F5 في أواخر عام 2023 وظلوا مختبئين حتى شهر أغسطس الماضي. اعترفت شركة الأمن السيبراني التي تتخذ من سياتل مقراً لها في ملفاتها بأن أنظمتها قد تم اختراقها لمدة عامين تقريبًا، مما سمح للمهاجمين بـ "وصول طويل المدى ومستمر" إلى بنيتها التحتية الداخلية.

وذكر التقرير أن الاختراق كشف عن شفرة المصدر، وبيانات التكوين الحساسة، ومعلومات حول نقاط الضعف البرمجية غير المعلنة في منصة BIG-IP الخاصة بها، وهي تقنية تدعم شبكات 85٪ من شركات فورتشن 500 والعديد من الوكالات الفيدرالية الأمريكية.

اخترق القراصنة من خلال برنامج F5 نفسه، الذي تم تركه معرضًا عبر الإنترنت بعد فشل الموظفين في اتباع سياسات الأمن الداخلية. استغل المهاجمون نقطة الضعف هذه للدخول والتجول بحرية داخل الأنظمة التي كان يجب أن تكون مغلقة.

أخبرت شركة F5 العملاء أن هذا الإهمال انتهك مباشرة نفس إرشادات الأمن السيبراني التي تعلمها الشركة لعملائها لاتباعها. عندما انتشر الخبر، انخفضت أسهم F5 بأكثر من 10٪ في 16 أكتوبر، مما أدى إلى خسارة ملايين في القيمة السوقية.

وقال كريس وودز، وهو مسؤول أمني سابق في HP وهو الآن مؤسس CyberQ Group Ltd.، وهي شركة خدمات أمن سيبراني في المملكة المتحدة: "بما أن معلومات الثغرة الأمنية متاحة الآن، يجب على كل من يستخدم F5 أن يفترض أنه تم اختراقه".

استخدم القراصنة تقنية F5 الخاصة للحفاظ على التخفي والسيطرة

وفقًا لبلومبرج، أرسلت F5 للعملاء يوم الأربعاء دليلًا لصيد التهديدات لنوع من البرامج الضارة يسمى Brickstorm يستخدمه قراصنة مدعومون من الدولة الصينية.

أكدت Mandiant، التي تم تعيينها من قبل F5، أن Brickstorm سمح للقراصنة بالتحرك بهدوء عبر الأجهزة الافتراضية VMware والبنية التحتية الأعمق. بعد تأمين موطئ قدم لهم، ظل المتسللون غير نشطين لأكثر من عام، وهي تكتيك قديم ولكنه فعال يهدف إلى انتظار فترة الاحتفاظ بسجلات أمن الشركة.

غالبًا ما يتم حذف السجلات، التي تسجل كل أثر رقمي، بعد 12 شهرًا لتوفير التكاليف. بمجرد اختفاء تلك السجلات، أعاد القراصنة تنشيطها وسحبوا البيانات من BIG-IP، بما في ذلك شفرة المصدر وتقارير الثغرات الأمنية.

قالت F5 أنه على الرغم من الوصول إلى بعض بيانات العملاء، فليس لديها دليل حقيقي على أن القراصنة غيروا شفرة المصدر الخاصة بها أو استخدموا المعلومات المسروقة لاستغلال العملاء.

تتعامل منصة BIG-IP من F5 مع توازن الحمل وأمن الشبكة، وتوجيه حركة المرور الرقمية وحماية الأنظمة من التسلل.

حكومتا الولايات المتحدة والمملكة المتحدة تصدران تحذيرات طارئة

وصفت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) الحادث بأنه "تهديد سيبراني كبير يستهدف الشبكات الفيدرالية". في توجيه طارئ صدر يوم الأربعاء، أمرت CISA جميع الوكالات الفيدرالية بتحديد وتحديث منتجات F5 الخاصة بها بحلول 22 أكتوبر.

كما أصدر المركز الوطني للأمن السيبراني في المملكة المتحدة تنبيهًا بشأن الاختراق يوم الأربعاء، محذرًا من أن القراصنة يمكنهم استخدام وصولهم إلى أنظمة F5 لاستغلال تقنية الشركة وتحديد نقاط ضعف إضافية.

بعد الكشف عن الاختراق، عقد الرئيس التنفيذي لشركة F5 فرانسوا لوكو-دونو إحاطات مع العملاء لشرح نطاق الاختراق. أكد فرانسوا أن الشركة استدعت CrowdStrike و Mandiant التابعة لجوجل للمساعدة إلى جانب المحققين من إنفاذ القانون والحكومة.

وزعم مسؤولون مطلعون على التحقيق لبلومبرج أن الحكومة الصينية كانت وراء الهجوم. لكن متحدثًا صينيًا رفض الاتهام باعتباره "لا أساس له وتم تقديمه بدون دليل".

قال إيليا رابينوفيتش، نائب رئيس استشارات الأمن السيبراني في Sygnia، إنه في الحالة التي كشفت عنها Sygnia العام الماضي، اختبأ القراصنة داخل أجهزة F5 واستخدموها كقاعدة "قيادة وتحكم" للتسلل إلى شبكات الضحايا دون اكتشافهم. وقال: "هناك احتمال أن يتطور الأمر إلى شيء هائل، لأن العديد من المنظمات تنشر تلك الأجهزة".

احصل على مقعدك المجاني في مجتمع تداول العملات المشفرة الحصري - محدود بـ 1000 عضو.

المصدر: https://www.cryptopolitan.com/ccp-hackers-hid-inside-f5-networks-for-years/

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

ارتفاع تقلبات بيتكوين مع تأكيد اللجنة الفيدرالية للسوق المفتوحة خفض سعر الفائدة بمقدار 25 نقطة أساس لشهر سبتمبر

ارتفاع تقلبات بيتكوين مع تأكيد اللجنة الفيدرالية للسوق المفتوحة خفض سعر الفائدة بمقدار 25 نقطة أساس لشهر سبتمبر

ظهر منشور ارتفاع تقلبات السعر في البيتكوين مع تأكيد FOMC خفض سعر الفائدة بمقدار 25 نقطة أساس لشهر سبتمبر على BitcoinEthereumNews.com. تعرض البيتكوين (BTC) لتقلبات حادة في 17 سبتمبر بعد أن أكد الاحتياطي الفيدرالي خفض سعر الفائدة بمقدار 25 نقطة أساس، مما خفض النطاق المستهدف لسعر الفائدة الفيدرالية إلى 4% إلى 4.25%. كما خفض القرار سعر الفائدة المدفوعة على أرصدة الاحتياطي إلى 4.15% وخفض معدل الائتمان الأساسي إلى 4.25%، وكلاهما ساري المفعول اعتبارًا من 18 سبتمبر. وقال الاحتياطي الفيدرالي إن مكتب السوق المفتوحة التابع لبنك الاحتياطي الفيدرالي في نيويورك سيجري عمليات السوق المفتوحة للحفاظ على النطاق الجديد، بما في ذلك ما يصل إلى 500 مليار دولار في اتفاقيات إعادة الشراء بين عشية وضحاها وحد يومي قدره 160 مليار دولار لكل طرف مقابل على عمليات إعادة الشراء العكسية. استنادًا إلى بيانات CryptoSlate، ارتفع البيتكوين إلى أعلى مستوى خلال اليوم عند 116,318 دولارًا قبل البيان قبل أن ينخفض بشكل حاد إلى 114,820 دولارًا حيث "باع المتداولون الأخبار". كان الانخفاض عنيفًا ولكنه قصير الأمد، حيث تعافى البيتكوين إلى 115,639 دولارًا وقت النشر. تؤكد التقلبات السريعة كيف تظل الأصول الرقمية شديدة الحساسية للتغيرات في سيولة الدولار وسياسة الاحتياطي الفيدرالي. كان خفض سعر الفائدة متوقعًا على نطاق واسع لكنه شكل أول تعديل لسياسة الاحتياطي الفيدرالي منذ أشهر بعد الحفاظ على ارتفاع تكاليف الاقتراض. كانت الأسواق قد سعرت القرار، على الرغم من أن سرعة رد فعل البيتكوين أبرزت كيف يتموضع المتداولون حول التحولات في الظروف النقدية. ينتظر المستثمرون الآن المؤتمر الصحفي للرئيس جيروم باول لاحقًا للحصول على مزيد من التوجيهات حول ما إذا كان البنك المركزي يمكن أن يقدم تخفيضات إضافية قبل نهاية العام. كما شهدت الأسهم تقلبات بعد الإعلان، بينما انخفضت عوائد سندات الخزانة مع تسعير أسواق السندات لظروف مالية أكثر مرونة. عكست تحركات البيتكوين المبالغ فيها المشاعر العامة للمخاطر ولكن مع تقلبات أكثر حدة خلال اليوم. بيانات سوق البيتكوين في وقت النشر الساعة 7:38 مساءً بتوقيت UTC في 17 سبتمبر 2025، يحتل البيتكوين المرتبة #1 من حيث القيمة السوقية وانخفض السعر بنسبة 0.8% خلال الـ 24 ساعة الماضية. يمتلك البيتكوين قيمة سوقية تبلغ 2.3 تريليون دولار مع حجم تداول على مدار 24 ساعة يبلغ 52.5 مليار دولار...
مشاركة
BitcoinEthereumNews2025/09/18 03:16