Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

لماذا خلق اختراق F5 “تهديدًا وشيكًا” لآلاف الشبكات

الشرق برسالشرق برسالخميس 16 أكتوبر 9:29 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

الآلاف من الشبكات – كثيرة حذرت الحكومة الفيدرالية يوم الأربعاء من أن العديد منها التي تديرها الحكومة الأمريكية وشركات Fortune 500 – تواجه “تهديدًا وشيكًا” بالاختراق من قبل مجموعة قرصنة تابعة للدولة بعد اختراق شركة كبرى لتصنيع البرمجيات.

وكشفت شركة F5، وهي شركة لتصنيع برمجيات الشبكات ومقرها سياتل، عن الاختراق يوم الأربعاء. وقالت شركة F5 إن مجموعة تهديد “متطورة” تعمل لصالح حكومة دولة قومية لم يتم الكشف عنها، سكنت خلسة وباستمرار في شبكتها على “على المدى الطويل”. الباحثون الأمنيون الذين استجابوا لتطفلات مماثلة في الماضي أخذوا اللغة على أنها تعني أن المتسللين كانوا داخل شبكة F5 لسنوات.

غير مسبوق

وقالت F5 إنه خلال تلك الفترة، سيطر المتسللون على قطاع الشبكة الذي تستخدمه الشركة لإنشاء وتوزيع تحديثات لـ BIG IP، وهو خط من أجهزة الخادم التي تقول F5 إنها تستخدم من قبل 48 من أكبر 50 شركة في العالم. واستمر الكشف يوم الأربعاء ليقول إن مجموعة التهديد قامت بتنزيل معلومات كود مصدر BIG-IP الخاصة حول نقاط الضعف التي تم اكتشافها بشكل خاص ولكن لم يتم تصحيحها بعد. وحصل المتسللون أيضًا على إعدادات التكوين التي استخدمها بعض العملاء داخل شبكاتهم.

إن التحكم في نظام البناء والوصول إلى الكود المصدري وتكوينات العميل وتوثيق نقاط الضعف غير المصححة لديه القدرة على منح المتسللين معرفة غير مسبوقة بنقاط الضعف والقدرة على استغلالها في هجمات سلسلة التوريد على آلاف الشبكات، والعديد منها حساسة. قالت شركة F5 وخبراء أمنيون خارجيون إن سرقة تكوينات العميل والبيانات الأخرى تزيد من خطر إساءة استخدام بيانات الاعتماد الحساسة.

يضع العملاء BIG-IP على حافة شبكاتهم لاستخدامها كموازنات تحميل وجدران حماية، ولفحص وتشفير البيانات التي تمر داخل وخارج الشبكات. ونظرًا لموقع شبكة BIG-IP ودورها في إدارة حركة المرور لخوادم الويب، فقد سمحت التنازلات السابقة للخصوم بتوسيع وصولهم إلى أجزاء أخرى من الشبكة المصابة.

وقالت F5 إن التحقيقات التي أجرتها شركتان خارجيتان للرد على التطفل لم تجد بعد أي دليل على هجمات سلسلة التوريد. وأرفقت الشركة رسائل من شركتي IOActive وNCC Group تشهدان أن تحليلات التعليمات البرمجية المصدر وبناء خط الأنابيب لم تكشف عن أي علامات على أن “جهة التهديد قامت بتعديل أو إدخال أي نقاط ضعف في العناصر الموجودة في النطاق”. وقالت الشركات أيضًا إنها لم تحدد أي دليل على وجود نقاط ضعف حرجة في النظام. لم يجد المحققون، ومن بينهم Mandiant وCrowdStrike، أي دليل على أنه تم الوصول إلى البيانات من أنظمة إدارة علاقات العملاء أو الأنظمة المالية أو إدارة حالات الدعم أو الأنظمة الصحية.

أصدرت الشركة تحديثات لمنتجات BIG-IP وF5OS وBIG-IQ وAPM. تسميات مكافحة التطرف العنيف والتفاصيل الأخرى موجودة هنا. قبل يومين، قامت F5 بتدوير شهادات توقيع BIG-IP، على الرغم من عدم وجود تأكيد فوري على أن هذه الخطوة جاءت ردًا على الاختراق.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

الحاجة إلى زيادة القلق بشأن الهربس النطاقي (Shingles).

وكالات الذكاء الاصطناعي تستهدف تطبيقات المواعدة.

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

روني أوساليڤان يتغلب على تعثر في (الكروسبل) ويتقدم في افتتاح بطولة العالم ضد خه قوه تشيانغ.

أهمية فحص الكهرباء وكشف تسربات المياه قبل شراء المنازل

تشيلسي وإنهاء الهجمات تحت قيادة ليام روزينيور، ودفاع نيوكاسل تحت إيدي هاو وإحصائيات فلوريان فيرتز في (The Debrief).

سعر النفط يتجاوز 116 دولارًا للبرميل مع اتهام إيران للولايات المتحدة بالتحضير لغزو (invasion).

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

رائج هذا الأسبوع

أندية دوري الدرجة الأولى الإنجليزي تعارض تطبيق نظام تحدي الفيديو (VAR) في المسابقة.

رياضة الأربعاء 22 أبريل 6:40 م

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

منوعات الثلاثاء 21 أبريل 6:17 م

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

رياضة الثلاثاء 21 أبريل 6:16 م

جنود قوات المهام الخاصة يستقيلون وسط مخاوف من ملاحقة جرائم حرب.

العالم الثلاثاء 21 أبريل 5:24 م

يستقبل الرئيس الفرنسي رئيس الوزراء اللبناني وسط وقف إطلاق نار هش وتوترات مع إسرائيل.

العالم الثلاثاء 21 أبريل 5:11 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟