美国网络安全公司F5遭黑客入侵 指中国组织发动
16 October 2025 at 14:13
据知情人士透露,一家总部位于美国的大型网络安全服务商可能遭遇“灾难性”的黑客入侵,此次攻击被指是由中国支持的黑客组织发动。
根据彭博社报道,总部位于西雅图的F5公司星期三(10月15日)上午在一份监管文件中披露称,国家级黑客已入侵其网络,并在部分系统中取得了“长期、持续的访问权限”。
窃取内容包括公司BIG-IP应用服务套件部分源代码在内的文件。该产品被广泛应用于《财富》500强企业和政府机构。此外,还包括可能被用来攻击F5客户的漏洞细节。
据不愿具名的知情人士透露,F5的代表已告知客户,黑客在公司网络中潜伏至少 12个月。公司并向客户发送了一份针对 “Brickstorm” 恶意软件的网络安全指南,该恶意软件被认为与中国黑客组织有关。
根据谷歌旗下提供威胁情报的网络安全机构麦迪安(Mandiant),Brickstorm幕后的黑客专门窃取知名科技供应商的原始码,并从中寻找软件漏洞。
麦迪安称Brickstorm背后的黑客代码为UNC5221,并指它是一个与中国有关的网络间谍组织。
F5网络安全公司被入侵后,美国和英国当局相继发出紧急警告。
美国网安与基础设施安全局(CISA) 星期三发布紧急指令,称此事件是“针对使用特定F5设备和软件的联邦网络的重大威胁”。CISA要求所有联邦机构必须在本月22日前更新F5技术系统。
英国国家网络安全中心(NCSC)也于星期三发出警告,称黑客可能利用他们对 F5系统的访问权限,进一步攻击该公司技术并发现新的漏洞。