SEATTLE / LONDON (IT BOLTWISE) – F5, ein führendes Unternehmen im Bereich Cybersicherheit, hat einen schwerwiegenden Sicherheitsvorfall gemeldet, bei dem unbekannte Angreifer in seine Systeme eingedrungen sind. Dabei wurden Dateien mit dem Quellcode von BIG-IP und Informationen zu bisher unbekannten Schwachstellen gestohlen. Die Angreifer, die als hochentwickelte Nation-State-Akteure beschrieben werden, hatten über einen längeren Zeitraum Zugriff auf das Netzwerk.

F5, ein bedeutendes Unternehmen im Bereich Cybersicherheit, hat kürzlich einen schwerwiegenden Sicherheitsvorfall bekannt gegeben. Unbekannte Angreifer, die als hochentwickelte Nation-State-Akteure beschrieben werden, sind in die Systeme von F5 eingedrungen und haben Dateien mit dem Quellcode von BIG-IP sowie Informationen zu bisher unbekannten Schwachstellen gestohlen. Der Vorfall wurde am 9. August 2025 entdeckt, wie aus einer Form 8-K-Einreichung bei der US-Börsenaufsichtsbehörde SEC hervorgeht.
Das Unternehmen hat umfangreiche Maßnahmen ergriffen, um die Bedrohung einzudämmen. Seit Beginn dieser Aktivitäten wurde keine neue unautorisierte Aktivität festgestellt, und F5 ist zuversichtlich, dass die Eindämmungsmaßnahmen erfolgreich waren. Obwohl die Angreifer Zugang zur BIG-IP-Produktentwicklungsumgebung hatten, gibt es keine Hinweise darauf, dass die Schwachstellen in einem bösartigen Kontext ausgenutzt wurden.
F5 hat betont, dass die Angreifer keinen Zugriff auf seine CRM-, Finanz-, Support-Fallmanagement- oder iHealth-Systeme hatten. Dennoch enthielten einige der exfiltrierten Dateien aus der Wissensmanagement-Plattform Konfigurations- oder Implementierungsinformationen für einen kleinen Prozentsatz der Kunden. Betroffene Kunden werden direkt benachrichtigt, nachdem die Dateien überprüft wurden.
Nach der Entdeckung des Vorfalls hat F5 die Dienste von Google Mandiant und CrowdStrike in Anspruch genommen, um die Sicherheitsmaßnahmen zu verstärken. Dazu gehören die Rotation von Anmeldeinformationen, die Stärkung der Zugriffskontrollen, die Bereitstellung von Tools zur besseren Bedrohungsüberwachung, die Verbesserung der Sicherheitskontrollen in der Produktentwicklungsumgebung und die Implementierung von Verbesserungen in der Netzwerksicherheitsarchitektur. Benutzer werden dringend aufgefordert, die neuesten Updates für BIG-IP, F5OS, BIG-IP Next für Kubernetes, BIG-IQ und APM-Clients so schnell wie möglich zu installieren, um optimalen Schutz zu gewährleisten.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Entwicklungsingenieur KI (m/w/d)

Senior Software Engineer (m/w/d) – Architektur & KI-Agenten

AI Automation Engineer – Generative KI (m/w/d)

KI - Ingenieur (mwd)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "F5-Datenleck: Nation-State-Hacker stehlen BIG-IP-Quellcode" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "F5-Datenleck: Nation-State-Hacker stehlen BIG-IP-Quellcode" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »F5-Datenleck: Nation-State-Hacker stehlen BIG-IP-Quellcode« bei Google Deutschland suchen, bei Bing oder Google News!