Aller au contenu principal
Fermer

Les États-Unis avertissent que des pirates utilisent des dispositifs F5 pour cibler les réseaux gouvernementaux
information fournie par Reuters 15/10/2025 à 19:53

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))

(Ajout de commentaires de fonctionnaires américains aux paragraphes 4 et 5)

Des représentants du gouvernement américain ont déclaré mercredi que les réseaux fédéraux étaient la cible d'un "acteur de menace cybernétique d'État" non identifié qui tente d'exploiter les vulnérabilités des produits de la société de cybersécurité F5 FFIV.O .

Dans une déclaration et une directive d'urgence , l'agence de cybersécurité et de sécurité des infrastructures a déclaré que les pirates avaient compromis les systèmes de F5 et extrait des fichiers, y compris une partie de son code source et des informations sur les vulnérabilités, et qu'ils pourraient utiliser ces connaissances comme feuille de route pour pénétrer dans les appareils et les logiciels de F5, ce qui pourrait éventuellement conduire à une compromission complète des réseaux ciblés.

"L'acteur de la cybermenace présente une menace imminente pour les réseaux fédéraux" utilisant des produits F5, a déclaré la CISA.

Nick Andersen, directeur adjoint exécutif de la CISA chargé de la cybersécurité, a déclaré aux journalistes que les fonctionnaires avaient reçu l'ordre d'identifier les appareils F5 sur leur réseau et d'appliquer les mises à jour urgentes. M. Andersen a encouragé les autres à faire de même, soulignant que "le risque de cette vulnérabilité s'étend à toutes les organisations et à tous les secteurs qui utilisent ce produit".

M. Andersen a refusé de dire qui étaient les pirates et a déclaré qu'il n'y avait jusqu'à présent aucune preuve de compromission au sein d'une agence civile américaine.

Plus tôt, F5 a déclaré avoir détecté un accès non autorisé à certains systèmes de l'entreprise par un acteur menaçant, mais la violation n'a pas eu d'impact sur ses opérations.

La société a découvert l'intrusion le 9 août et a pris des "mesures importantes" pour contenir la menace, en faisant appel à des experts externes, notamment CrowdStrike, Mandiant, NCC Group et IOActive, pour l'aider dans son enquête, a-t-elle déclaré dans un document déposé auprès de la Securities and Exchange Commission (Commission des opérations de bourse) des États-Unis. La société a déclaré qu'elle n'avait trouvé aucun signe indiquant que son processus de développement de logiciels avait été altéré. F5, qui compte des clients dans les secteurs privé et public, a déclaré que les informations de quelques clients étaient concernées par la violation et qu'elle s'adressait directement aux personnes touchées.

L'entreprise continue de renforcer ses contrôles de sécurité et son infrastructure à la suite de l'incident, a-t-elle déclaré, ajoutant que le ministère américain de la Justice avait approuvé un report de la divulgation publique de la violation jusqu'au 12 septembre, en invoquant des considérations de sécurité nationale.

Les autorités britanniques ont également publié une alerte invitant les utilisateurs de F5 à mettre à jour leur logiciel.

Valeurs associées

399,1200 USD NASDAQ +1,48%
F5
303,3500 USD NASDAQ +2,60%
119,100 GBX LSE +1,28%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Cette image fournie par la Nasa montre la Lune photographiée depuis la capsule Orion, le 3 avril 2026 ( NASA / Handout )
    information fournie par AFP 04.04.2026 22:07 

    Désormais plus proches de la Lune que de la Terre, les astronautes de la mission Artémis 2 de la Nasa s'affairent samedi à finaliser les préparatifs en vue de leur survol tant attendu de l'astre, prévu lundi. "Le moral est au beau fixe", a confié au centre de contrôle ... Lire la suite

  • Des policiers devant les locaux d'une association chrétienne pro-israélienne où une explosion s'est produite, le 3 avril 2026 à   aux Pays-Bas à Nijkerk, dans le centre des Pays-Bas  ( ANP / PERSBUREAU DE BREIJ )
    information fournie par AFP 04.04.2026 21:44 

    Une explosion s'est produite devant les locaux d'une association chrétienne pro-israélienne aux Pays-Bas à Nijkerk (centre) tard vendredi soir, a indiqué la police néerlandaise samedi, provoquant des dégâts minimes et pas de blessés. Personne ne se trouvait dans ... Lire la suite

  • Un bâtiment de l'université Shahid Beheshti détruit après une frappe, le 4 avril 2026 à Téhéran  ( AFP / - )
    information fournie par AFP 04.04.2026 21:17 

    Voici les derniers événements en lien avec la guerre au Moyen-Orient samedi, entrée dans sa 6e semaine depuis l'attaque américano-israélienne contre l'Iran lancée le 28 février. - Israël appelle à évacuer une zone près d'un poste-frontière entre la Syrie et le ... Lire la suite

  • Des représentants des médias se rassemblent autour du bâtiment endommagé de l’université Shahid Beheshti après une frappe, à Téhéran, le 4 avril 2026 ( AFP / - )
    information fournie par AFP 04.04.2026 21:13 

    Le président américain Donald Trump a lancé samedi un ultimatum de 48 heures à l'Iran pour conclure un accord ou rouvrir le détroit stratégique d'Ormuz, tandis que les deux camps ont poursuivi leurs recherches pour retrouver un aviateur américain disparu après ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.
Chargement...