F5 victime d’une cyberattaque d’État, la Chine soupçonnée d’un accès persistant d’un an à ses systèmes
## F5 Subit une Cyberattaque de Grande Envergure
F5 Subit une Cyberattaque de Grande Envergure
Le fournisseur américain de solutions de cybersécurité, F5, a confirmé une cyberattaque majeure par un acteur étatique sophistiqué, soupçonné d'être lié à la Chine. Cet incident a permis aux attaquants de maintenir un accès prolongé à certains systèmes, notamment l'environnement de développement de BIG-IP, un produit largement utilisé par des entreprises du Fortune 500 et des agences fédérales.
En août 2025, F5 a détecté qu'un acteur de menace avait téléchargé des fichiers contenant des parties du code source de BIG-IP ainsi que des informations sur des vulnérabilités non encore divulguées. Cependant, aucune vulnérabilité critique ou d'exécution de code à distance n’a été exploitée activement. L'accès non autorisé aurait duré près d'un an.
F5 affirme qu'aucune modification de sa chaîne d'approvisionnement logicielle n'a été constatée. Cette évaluation a été confirmée par des audits indépendants réalisés par NCC Group et IOActive. Aucun accès ou exfiltration de données sensibles n'a été détecté, bien que certains fichiers exfiltrés contenaient des informations de configuration pour certains clients.
Le fournisseur américain de solutions de cybersécurité, F5, a confirmé une cyberattaque majeure par un acteur étatique sophistiqué, soupçonné d'être lié à la Chine.
F5 a activé ses processus de réponse à incident, s'associant avec CrowdStrike, Mandiant et d'autres experts pour contenir la menace. Depuis ces actions, aucune nouvelle activité non autorisée n'a été observée. L'entreprise collabore activement avec les autorités pour renforcer la sécurité de ses environnements.
F5 recommande une mise à jour immédiate des logiciels BIG-IP, F5OS, BIG-IQ, APM et BIG-IP Next for Kubernetes. Un guide de chasse aux menaces lié au malware Brickstorm, attribué au groupe UNC5221, a également été diffusé pour fournir des méthodes de détection et des pratiques de durcissement.
Cet incident n'a pas eu d'impact matériel sur les opérations de F5. La société a nommé Michael Montoya comme Chief Technology Operations Officer à partir du 13 octobre 2025, pour diriger la stratégie et l'exécution de la sécurité à l'échelle de l'entreprise.
D’après FrenchWeb.
