路透社10月15日 - 網絡安全公司F5 FFIV.O週三表示,該公司檢測到一個高度複雜的民族國家威脅行為者未經授權訪問了公司的某些系統,但這次入侵沒有對其運營造成影響。
該公司在提交給美國證券交易委員會的一份文件中說,公司於8月9日發現了這一入侵事件,並採取了 "廣泛的行動 "來遏制這一威脅,還聘請了外部專家,包括CrowdStrike、Mandiant、NCC Group和IOActive,以協助調查。
F5是一家網絡安全和多雲應用服務提供商,該公司表示,攻擊者長期訪問了其用於開發BIG-IP軟件的內部系統,並竊取了包含部分程序代碼和尚未公開的安全漏洞細節的文件。
但該公司表示,沒有發現關鍵安全漏洞被用於攻擊或軟件開發過程被篡改的跡象。
F5 表示,此次漏洞涉及少數客戶的信息,公司正在直接聯繫受影響的客戶。
該公司表示,事件發生後,公司將繼續加強其安全控制和基礎設施,並補充說,美國司法部已批准以國家安全為由,將公開披露漏洞的時間推遲到 9 月 12 日。
(為便利非英文母語者,路透將其報導自動化翻譯為數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是為了便利讀者而提供自動化翻譯。對於因為使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)