Des milliers d’entreprises et d’organisations gouvernementales, dont certaines des plus grandes sociétés américaines, sont confrontées à une menace de cybersécurité majeure après qu’un fabricant de logiciels de réseau, F5, a révélé une intrusion complexe et de longue durée. Le groupe de pirates, lié à un État-nation non identifié, a potentiellement accès à des informations cruciales permettant de lancer des attaques sophistiquées.
F5, basé à Seattle, a annoncé mercredi avoir détecté la présence d’un groupe de menaces « sophistiqué » au sein de son réseau depuis une période prolongée. Selon l’entreprise, les pirates ont pris le contrôle du segment de réseau utilisé pour la création et la distribution des mises à jour de sa gamme d’appliances serveur BIG-IP, une solution utilisée par 48 des 50 plus grandes entreprises mondiales.
L’intrusion a permis aux attaquants de télécharger des informations confidentielles concernant le code source de BIG-IP, notamment des vulnérabilités non corrigées. Ils ont également mis la main sur des paramètres de configuration utilisés par certains clients. Cette combinaison d’éléments offre aux pirates une connaissance sans précédent des faiblesses potentielles des réseaux et la capacité de les exploiter via des attaques de la chaîne d’approvisionnement.
BIG-IP est positionné à la périphérie des réseaux pour assurer l’équilibrage de charge, la fonction de pare-feu, ainsi que l’inspection et le chiffrement des données. Compte tenu de son rôle central dans la gestion du trafic web, une compromission de BIG-IP peut faciliter l’accès des attaquants à d’autres parties du réseau.
F5 a fait appel à deux sociétés spécialisées dans la réponse aux incidents de sécurité, IOActive et NCC Group, pour mener une enquête approfondie. À ce stade, aucune preuve d’attaques actives ciblant la chaîne d’approvisionnement n’a été détectée. Les analyses du code source et du pipeline de construction n’ont révélé aucune modification ou introduction de vulnérabilités par l’acteur malveillant, selon les rapports des deux entreprises.
« Nous n’avons identifié aucune preuve de vulnérabilités critiques dans le système », ont déclaré IOActive et NCC Group dans leurs rapports respectifs. Les enquêteurs, incluant également Mandiant et CrowdStrike, n’ont pas non plus trouvé de traces d’accès aux systèmes CRM, financiers, de gestion des cas d’assistance ou de santé de F5.
En réponse à cette menace, F5 a publié des mises à jour pour ses produits BIG-IP, F5OS, BIG-IQ et APM. L’entreprise a également renouvelé ses certificats de signature BIG-IP il y a deux jours, bien qu’il n’y ait pas de confirmation immédiate que cette action soit directement liée à la violation de sécurité.
À ne pas manquer
