Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出

同社は今回の問題を受けて、外部セキュリティベンダーと協力し、調査やインシデント対応を進めている。内部ネットワークにおける脅威の封じ込めについては成功したとの考えを示した。

第三者のレビューも踏まえ、ソフトウェアのソースコード、開発環境、署名プロセスなどの改ざんなどはないことを確認したとしている。

同社は開発環境のアクセス制御強化やネットワーク防御の見直しを実施するとともに、同社製品「BIG-IP」「F5OS」「BIG-IP Next for Kubernetes」「BIG-IQ」「APMクライアント」向けのアップデートをリリースした。

あわせて同社製品におけるシステムの強化についてベストプラクティスを公開。「F5 iHealth診断ツール」にチェック機能を追加し、製品利用者に活用を呼びかけている。

くわえて「SIEM」との統合や監視に関するガイダンスを提供し、「SIEM」に対する「BIG-IP」のイベントストリーミングを有効にすることを推奨している。

(Security NEXT - 2025/10/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も