F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
同社は今回の問題を受けて、外部セキュリティベンダーと協力し、調査やインシデント対応を進めている。内部ネットワークにおける脅威の封じ込めについては成功したとの考えを示した。
第三者のレビューも踏まえ、ソフトウェアのソースコード、開発環境、署名プロセスなどの改ざんなどはないことを確認したとしている。
同社は開発環境のアクセス制御強化やネットワーク防御の見直しを実施するとともに、同社製品「BIG-IP」「F5OS」「BIG-IP Next for Kubernetes」「BIG-IQ」「APMクライアント」向けのアップデートをリリースした。
あわせて同社製品におけるシステムの強化についてベストプラクティスを公開。「F5 iHealth診断ツール」にチェック機能を追加し、製品利用者に活用を呼びかけている。
くわえて「SIEM」との統合や監視に関するガイダンスを提供し、「SIEM」に対する「BIG-IP」のイベントストリーミングを有効にすることを推奨している。
(Security NEXT - 2025/10/16 )
ツイート
関連リンク
PR
関連記事
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
アスクル子会社の受託物流サービス、取引先情報流出の可能性
利用していたシフト管理SaaSから従業員情報が流出 - 西友
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性

