Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

لماذا خلق اختراق F5 “تهديدًا وشيكًا” لآلاف الشبكات

الشرق برسالشرق برسالخميس 16 أكتوبر 9:29 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

الآلاف من الشبكات – كثيرة حذرت الحكومة الفيدرالية يوم الأربعاء من أن العديد منها التي تديرها الحكومة الأمريكية وشركات Fortune 500 – تواجه “تهديدًا وشيكًا” بالاختراق من قبل مجموعة قرصنة تابعة للدولة بعد اختراق شركة كبرى لتصنيع البرمجيات.

وكشفت شركة F5، وهي شركة لتصنيع برمجيات الشبكات ومقرها سياتل، عن الاختراق يوم الأربعاء. وقالت شركة F5 إن مجموعة تهديد “متطورة” تعمل لصالح حكومة دولة قومية لم يتم الكشف عنها، سكنت خلسة وباستمرار في شبكتها على “على المدى الطويل”. الباحثون الأمنيون الذين استجابوا لتطفلات مماثلة في الماضي أخذوا اللغة على أنها تعني أن المتسللين كانوا داخل شبكة F5 لسنوات.

غير مسبوق

وقالت F5 إنه خلال تلك الفترة، سيطر المتسللون على قطاع الشبكة الذي تستخدمه الشركة لإنشاء وتوزيع تحديثات لـ BIG IP، وهو خط من أجهزة الخادم التي تقول F5 إنها تستخدم من قبل 48 من أكبر 50 شركة في العالم. واستمر الكشف يوم الأربعاء ليقول إن مجموعة التهديد قامت بتنزيل معلومات كود مصدر BIG-IP الخاصة حول نقاط الضعف التي تم اكتشافها بشكل خاص ولكن لم يتم تصحيحها بعد. وحصل المتسللون أيضًا على إعدادات التكوين التي استخدمها بعض العملاء داخل شبكاتهم.

إن التحكم في نظام البناء والوصول إلى الكود المصدري وتكوينات العميل وتوثيق نقاط الضعف غير المصححة لديه القدرة على منح المتسللين معرفة غير مسبوقة بنقاط الضعف والقدرة على استغلالها في هجمات سلسلة التوريد على آلاف الشبكات، والعديد منها حساسة. قالت شركة F5 وخبراء أمنيون خارجيون إن سرقة تكوينات العميل والبيانات الأخرى تزيد من خطر إساءة استخدام بيانات الاعتماد الحساسة.

يضع العملاء BIG-IP على حافة شبكاتهم لاستخدامها كموازنات تحميل وجدران حماية، ولفحص وتشفير البيانات التي تمر داخل وخارج الشبكات. ونظرًا لموقع شبكة BIG-IP ودورها في إدارة حركة المرور لخوادم الويب، فقد سمحت التنازلات السابقة للخصوم بتوسيع وصولهم إلى أجزاء أخرى من الشبكة المصابة.

وقالت F5 إن التحقيقات التي أجرتها شركتان خارجيتان للرد على التطفل لم تجد بعد أي دليل على هجمات سلسلة التوريد. وأرفقت الشركة رسائل من شركتي IOActive وNCC Group تشهدان أن تحليلات التعليمات البرمجية المصدر وبناء خط الأنابيب لم تكشف عن أي علامات على أن “جهة التهديد قامت بتعديل أو إدخال أي نقاط ضعف في العناصر الموجودة في النطاق”. وقالت الشركات أيضًا إنها لم تحدد أي دليل على وجود نقاط ضعف حرجة في النظام. لم يجد المحققون، ومن بينهم Mandiant وCrowdStrike، أي دليل على أنه تم الوصول إلى البيانات من أنظمة إدارة علاقات العملاء أو الأنظمة المالية أو إدارة حالات الدعم أو الأنظمة الصحية.

أصدرت الشركة تحديثات لمنتجات BIG-IP وF5OS وBIG-IQ وAPM. تسميات مكافحة التطرف العنيف والتفاصيل الأخرى موجودة هنا. قبل يومين، قامت F5 بتدوير شهادات توقيع BIG-IP، على الرغم من عدم وجود تأكيد فوري على أن هذه الخطوة جاءت ردًا على الاختراق.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

غرسة دماغية للاكتئاب ستُختبر على البشر قريبًا.

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

EMZOOM: سيارة SUV عالمية بتصميم مميز وأداء استثنائي

5 أشياء يجب معرفتها عن لوازم ومستلزمات ركوب الخيل

مؤسسة التعليم من أجل التوظيف في دولة الإمارات (EFE-UAE) تطلق برنامج «أجيال 2026» في الجامعة الأمريكية في رأس الخيمة لتمكين الشباب بمهارات الذكاء الاصطناعي والاقتصاد الأخضر

تأسيس مشروع رائد | دراسة جدوى مصنع تعبئة وتغليف مواد غذائية

ما هي صكوك المرابحة؟ دليل شامل لفهم الصكوك الاستثمارية وآلية عملها

رائج هذا الأسبوع

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

تكنولوجيا الخميس 14 مايو 1:34 م

مستقبل المعادن الثمينة وتأثير التكنولوجيا على بريق الفضة

اقتصاد الأحد 10 مايو 1:00 ص

فشل لورانس أوكولي في اختبار المنشطات قبل مواجهة توني يوكا (Tony Yoka) المقررة في باريس في 25 مايو.

رياضة الثلاثاء 05 مايو 6:09 م

سباق الدوري الإنجليزي الممتاز: نقاط التحول الحاسمة بين آرسنال ومانشستر سيتي.

رياضة الإثنين 04 مايو 6:46 م

رئيس الاتحاد الأفريقي لكرة القدم يحترم قرار (CAS) بشأن خلاف نهائي كأس الأمم الأفريقية.

اخر الاخبار الأحد 03 مايو 7:42 ص
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟