路透社10月15日 - 网络安全公司F5 FFIV.O周三表示,该公司检测到一个高度复杂的民族国家威胁行为者未经授权访问了公司的某些系统,但这次入侵没有对其运营造成影响。
该公司在提交给美国证券交易委员会的一份文件中说,公司于8月9日发现了这一入侵事件,并采取了 "广泛的行动 "来遏制这一威胁,还聘请了外部专家,包括CrowdStrike、Mandiant、NCC Group和IOActive,以协助调查。
F5是一家网络安全和多云应用服务提供商,该公司表示,攻击者长期访问了其用于开发BIG-IP软件的内部系统,并窃取了包含部分程序代码和尚未公开的安全漏洞细节的文件。
但该公司表示,没有发现关键安全漏洞被用于攻击或软件开发过程被篡改的迹象。
F5 表示,此次漏洞涉及少数客户的信息,公司正在直接联系受影响的客户。
该公司表示,事件发生后,公司将继续加强其安全控制和基础设施,并补充说,美国司法部已批准以国家安全为由,将公开披露漏洞的时间推迟到 9 月 12 日。
(为便利非英文母语者,路透将其报导自动化翻译为数种其他语言。由于自动化翻译可能有误,或未能包含所需语境,路透不保证自动化翻译文本的准确性,仅是为了便利读者而提供自动化翻译。对于因为使用自动化翻译功能而造成的任何损害或损失,路透不承担任何责任。)