Página de inicio :Juega con la tecnología, mira el futuro a tu manera

CISA advierte de amenaza 'significativa' a redes de EE. UU. tras robo del código fuente de F5

CISA alerta sobre una amenaza significativa a las redes federales de EE. UU. tras el robo del código fuente de F5 por parte de un actor cibernético vinculado a un estado-nación.

Última actualización

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) está instando a las agencias de la Rama Ejecutiva Civil Federal (FCEB) a catalogar y aplicar parches a los productos F5 en sus sistemas tecnológicos, después de que hackers irrumpieran en la compañía y robaran código fuente junto con otra información sensible.

En la directiva de emergencia ED 26-01, CISA indicó que un "actor de amenaza cibernética vinculado a un estado-nación" exfiltró archivos de F5, incluyendo parte del código fuente de BIG-IP y datos sobre vulnerabilidades. Con esta información, los atacantes podrían analizar los productos de F5, descubrir vulnerabilidades zero-day y desarrollar exploits y malware.

F5 ya ha lanzado actualizaciones para sus productos; sin embargo, aún no se ha confirmado ninguna explotación, aunque CISA advierte que las redes federales enfrentan una amenaza inminente y deben actuar de inmediato.