F5 wzywa posiłki po ataku hakerskim. CrowdStrike ma chronić klientów korzystających z BIG-IP

itreseller.com.pl 5 godzin temu

Firma F5, najważniejszy dostawca technologii bezpieczeństwa aplikacji, padła chwilę temu ofiarą zaawansowanego ataku cybernetycznego na infrastrukturę związaną z jej flagowym produktem BIG-IP. W odpowiedzi producent nawiązał współpracę z firmą CrowdStrike, oferując swoim klientom bezpłatny, wczesny dostęp do zaawansowanych narzędzi ochrony punktów końcowych.

W połowie października F5 ujawniło, iż hakerzy, najprawdopodobniej działający na zlecenie państwa, przez długi czas mieli dostęp do systemów deweloperskich firmy. Atakującym udało się wykraść fragmenty kodu źródłowego systemu BIG-IP oraz, co szczególnie niebezpieczne, informacje o nieujawnionych jeszcze podatnościach. Biorąc pod uwagę, iż z rozwiązań F5 korzysta 85% firm z listy Fortune 500, a także liczne agencje rządowe i operatorzy infrastruktury krytycznej, incydent ten stanowi poważne zagrożenie na skalę globalną.​

W odpowiedzi na włamanie, F5 nawiązało współpracę z firmą CrowdStrike, jednym z liderów w dziedzinie cyberbezpieczeństwa. W ramach partnerstwa uruchomiono program wczesnego dostępu (EAP) do sensora Falcon dla BIG-IP. Klienci korzystający z wirtualnych edycji BIG-IP (w wersjach 17.1.3 i 17.5.1.3) mogą bezpłatnie zainstalować sensor, który zapewnia zaawansowane funkcje wykrywania, zapobiegania i monitorowania zagrożeń w czasie rzeczywistym. Platforma Falcon codziennie analizuje ponad bilion zdarzeń z milionów sensorów na całym świecie, co pozwala na błyskawiczną identyfikację choćby najbardziej wyrafinowanych ataków.​

Dodatkowo, oferta dla klientów F5 obejmuje usługę Falcon Overwatch. Jest to działający w trybie 24/7 zespół elitarnych ekspertów (Threat Hunters), którzy proaktywnie przeszukują dane telemetryczne w poszukiwaniu śladów zaawansowanych zagrożeń, które mogłyby umknąć automatycznym systemom. W razie wykrycia incydentu, zespół natychmiast powiadamia klienta i dostarcza instrukcje dotyczące dalszych działań. Na razie program EAP jest ograniczony do konkretnych wersji wirtualnych BIG-IP, ale CrowdStrike już zapowiedział, iż w przyszłości udostępni ogólnodostępną wersję sensora.​

Idź do oryginalnego materiału