Злоумышленники получили доступ к чувствительной информации через компрометацию системы DevOps

Злоумышленники получили доступ к чувствительной информации через компрометацию системы DevOps

Компания F5 Networks официально сообщила, что стала жертвой кибератаки, в ходе которой злоумышленники получили доступ к её инфраструктуре DevOps и загрузили внутренние репозитории. Информация об этом содержится в заявлении F5, опубликованном на сайте SEC.

По словам компании, инцидент произошел в середине октября 2025 года. Хакеры смогли проникнуть в CI/CD-конвейеры F5 и загрузить кодовые базы, скрипты, а также вспомогательные данные, включая конфигурации и секреты.

Злоумышленники распространяли информацию о взломе в underground-сообществах, публикуя фрагменты кода и объявляя, что «собираются разоблачить уязвимости».

F5 сообщили, что уже приняли меры: изолировали пострадавшие среды, отозвали скомпрометированные ключи и запустили программу пересмотра безопасности. Компания подчеркнула, что не обнаружила на данный момент признаков того, что основной продукт или коммерчески используемые конечные системы были взломаны.

Регуляторы и клиенты F5 уже уведомлены о происшествии. Компания также заявляет, что расследование продолжается, с привлечением внешних экспертов. Возможные последствия включают утечку исходного кода, раскрытие уязвимостей и снижение доверия партнеров и заказчиков.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.