F5 meldet Sicherheitsvorfall mit Zugriff auf BIG-IP-Entwicklungsumgebung

Der IT-Sicherheitsanbieter F5 hat am 15. Oktober 2025 Details zu einem Sicherheitsvorfall veröffentlicht, bei dem ein staatlich unterstützter Angreifer im August 2025 langfristigen Zugriff auf interne Systeme hatte. Betroffen waren unter anderem die Entwicklungsumgebung der BIG-IP-Produkte sowie Plattformen zur Wissensverwaltung. Laut F5 wurden Dateien mit Quellcode und Informationen zu noch unveröffentlichten Schwachstellen entwendet.

Das Unternehmen betont, dass keine Hinweise auf Manipulationen der Software-Lieferkette oder der NGINX-Entwicklungsumgebung vorliegen. Ebenso seien keine Daten aus CRM-, Finanz- oder Supportsystemen betroffen. Einige exfiltrierte Dateien enthielten jedoch Konfigurationsdaten einzelner Kunden; diese werden nun direkt informiert.

Zur Abwehr und Analyse hat F5 CrowdStrike, Mandiant, NCC Group und IOActive eingebunden. Neue Sicherheitsupdates stehen fĂĽr BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ und APM-Clients bereit. Kunden werden dringend aufgefordert, die aktuellen Versionen zu installieren.

Zudem bietet F5 Leitfäden für Bedrohungssuche, Systemhärtung und SIEM-Integration an. Unterstützte Kunden erhalten bis Oktober 2026 kostenlosen Zugriff auf CrowdStrikes Falcon-EDR-Lösung.

Related Posts

OpenAI will kritische ChatGPT-Verläufe Behörden melden

Das KI-Unternehmen OpenAI plant, bei gefährlichen Inhalten in ChatGPT-Konversationen stärker einzugreifen. Wenn Nutzer anderen Menschen ernsthaft Schaden androhen, sollen entsprechende Verläufe von einem Team geprüft und – falls akute Gefahr besteht – an die Strafverfolgung weitergegeben werden.

Read More

Datenleck beim Telekommunikationsanbieter Drei Ă–sterreich

Das Mobilfunkunternehmen Drei Österreich informiert Kund:innen über ein Datenleck: Durch eine fehlerhafte Servereinstellung waren zwischen dem 21. und 31. Juli 2025 gespeicherte Daten von außen zugänglich. Laut Schreiben wurden dabei in fünf Fällen Kundendaten wie Kundennummer und Rufnummer abgerufen.

Read More

SonicWall bestätigt Totalverlust: Alle Cloud-Backups von Firewalls gestohlen

SonicWall hat eingeräumt, dass beim Sicherheitsvorfall von Mitte September sämtliche Cloud-Backups von Firewalls kompromittiert wurden. Anfangs sprach das Unternehmen noch von nur rund fünf Prozent betroffener Sicherungsdaten – nun steht fest: Alle Kunden, die die Cloud-Backup-Funktion aktiviert hatten, sind betroffen.

Read More