Los ciberdefensores hacen sonar la alarma cuando el hackeo de F5 expone amplios riesgos Mas Cipolleti

Los ciberdefensores hacen sonar la alarma cuando el hackeo de F5 expone amplios riesgos. Noticias en tiempo real 01:20

Una intrusión digital de más de un año en la empresa de ciberseguridad F5, publicitada la semana pasada y atribuida a espías chinos, tiene defensores en toda la industria. buscando señales de compromiso entre las muchas redes corporativas que utilizan sus productos.

A varios les preocupa que se produzcan más revelaciones. Hasta ahora, se sabe poco sobre el alcance del hack más allá de las declaraciones de F5 de que su código fuente e información confidencial sobre las vulnerabilidades del software fueron robados. El sitio web de la compañía dice que presta servicios a más de cuatro de cada cinco compañías Fortune 500 de alguna manera, y funcionarios estadounidenses han dicho que las redes federales estaban entre las que fueron atacadas después del ataque y han instado a tomar medidas inmediatas.

Esa amplia presencia por sí sola ha provocado un malestar generalizado.

Las acciones de F5 cayeron un 12 por ciento el jueves pasado, el día en que publicó una serie de correcciones para productos previamente vulnerables, aunque se recuperaron ligeramente al final de la semana.

Varios ejecutivos y analistas de ciberseguridad compararon el ataque a F5 con la extraordinaria intrusión en la empresa de software SolarWinds descubierta en diciembre de 2020.

Esa empresa, cuyo software Orion se utilizaba para monitorear la red, se convirtió involuntariamente en el trampolín hacia una serie de redes altamente sensibles después de que su código fuente fuera manipulado.

Alrededor de una docena de departamentos gubernamentales finalmente fueron vulnerados en la amplia operación de espionaje.

Al igual que SolarWinds, que era poco conocido en el mercado de consumo antes del ataque, F5 tiene una gran cantidad de equipos y servicios tecnológicos (equilibradores de carga, redes de entrega de contenido y firewalls) que normalmente desempeñan roles de bajo perfil pero críticos en la dirección, gestión y filtrado del tráfico de Internet de las organizaciones.

“No estoy comparando esto con el ataque de SolarWinds, pero lo estoy comparando con el hecho de que la gente nunca oye hablar de él, pero está en la red de todos”, dijo Michael Sikorski, director de tecnología de la Unidad 42 centrada en inteligencia de amenazas de Palo Alto Networks.

“Cuando hablamos del 80 por ciento de las empresas Fortune 500, estamos hablando de bancos, bufetes de abogados, empresas de tecnología, lo que sea”.

Sikorski dijo que los piratas informáticos de F5 robaron el código fuente e información de vulnerabilidad no divulgada, lo que potencialmente les daría la capacidad de desarrollar herramientas para el ciberespionaje en un período de tiempo ajustado.

Bob Huber, director de seguridad de la firma de ciberseguridad Tenable, dijo que él también tenía en mente a SolarWinds mientras intentaba darle sentido a lo que estaba sucediendo en F5.

“Por el momento, esto no es SolarWinds”, dijo a Reuters, señalando que F5 ha dicho que no tenía “ninguna evidencia de modificación en nuestra cadena de suministro de software”.

Aún así, Huber dijo que había señales de que se avecinaban más revelaciones no deseadas, dada la escasez de información sobre la violación y la urgencia con la que el gobierno estaba actuando para remediarla, a través de una directiva de emergencia del 15 de octubre y una advertencia pública de que redes federales anónimas estaban siendo atacadas por un “actor de amenazas cibernéticas de un estado-nación”.

“Estamos esperando que llegue el otro zapato”, dijo.

Si bien no se ha identificado públicamente a otras víctimas de la violación de F5, la empresa de ciberseguridad Greynoise Intelligence, que monitorea el escaneo de Internet y la actividad de ataque, encontró indicios de que un actor desconocido estaba buscando dispositivos F5 en Internet desde hace aproximadamente un mes.

Greynoise detectó un aumento importante en la actividad de escaneo centrada en F5 a partir de mediados de septiembre, según Glenn Thorpe, director senior de investigación de seguridad e ingeniería de detección de la compañía.

“Eso implica que alguien en algún lugar sabía algo”, dijo Thorpe.

Publicado – 21 de octubre de 2025 09:21 a. m. IST

Fuente


Compartir en:
   

 

 

Japón rechaza la presión de Estados Unidos para detener las importaciones de energía rusa. 01:20

Japón basará cualquier decisión sobre importaciones de energía en sus intereses nacionales, dijo el ministro de Comercio del país, Yoji Muto, tras las sugerencias de la administración Trump de que Japón suspenda todas las compras de petróleo y gas rusos. “Desde la invasión de Ucrania, Japón ha estado reduciendo constantemente su dep

Mas Cipolleti

Preguntas y respuestas de F1: McLaren, Verstappen en la carrera por el título con Hamilton y Sainz.01:20

Me parece que tanto Lewis Hamilton como Carlos Sainz han demostrado estar a la par de sus compañeros en sus primeras temporadas en sus respectivos equipos. ¿Crees que le restamos importancia a la dificultad de cambiar de equipo? -gareth En primer lugar, no estoy seguro de que la pregunta tenga una premisa completamente correcta. Es …

Mas Cipolleti

Horóscopo de hoy de Nana Calistar 21 de octubre de 2025. 01:22

Nana Calistar nos da sus predicciones para los 12 signos del Zodiaco en su horóscopo diario.

La Opinión de Los Ángeles

Guía práctica para elegir las mejores barras de sonido según tu habitación.

Elegir entre las mejores barras de sonido requiere mirar más allá del marketing: canales reales, compatibilidad con Dolby Atmos, eARC, tamaño de la sala y cómo verás TV, películas, deportes o juegos.

Lado.mx

Seguro de viaje con cobertura COVID: tu respaldo en cada destino.

Viajar en la era post-pandemia requiere más que entusiasmo: necesitas protección real ante imprevistos médicos. Un seguro de viaje con cobertura COVID se ha convertido en el aliado indispensable para quienes buscan tranquilidad sin sacrificar la aventura.

Lado.mx

Solución Híbrida de Monkey Technology Permite a Proveedores Reducir Costos de Financiamiento en 30%, Ahora Trayendo Innovación al Mercado Mexicano.

Monkey (Money is Key), plataforma fintech global especializada en soluciones de capital de trabajo, anunció hoy el impacto positivo de su tecnología “Capital de Trabajo 2.0” en proveedores de múltiples países.

Lado.mx

El receptor abierto de Pro Bowl de los Texans, Nico Collins, deja el juego de ‘Monday Night Football’ con los Seahawks. 23:50

Satisfacción La brutal actuación ofensiva de los Houston Texans en “Monday Night Football” empeoró en el último cuarto cuando el ala estrella Nico Collins abandonó el juego con una conmoción cerebral. Inicialmente se consideró que era cuestionable su regreso. Luego caminó hacia el vestuario poco después. La lesión se produjo c

Mas Cipolleti

Asesinan a alcalde del Verde en Hidalgo (23:48 h). 23:51

Hidalgo, 20 de octubre. Esta noche se reportó el asesinato de Miguel Bahena Solórzano, alcalde del municipio de Pisaflores, Hidalgo. De acuerdo a los primeros reportes, los agresores viajaban en una moto. El Partido Verde exige justicia por el asesinato de Miguel Bahena El PVEM condenó enérgicamente el asesinato del alcalde de Pisaflores, Hidal

ADNSureste.info

Asesinan a Miguel Bahena, alcalde de Pisaflores, Hidalgo. 23:40

En medio de la emergencia tras las afectaciones por las lluvias en Pisaflores, el presidente municipal, Miguel BahenaThe post Asesinan a Miguel Bahena, alcalde de Pisaflores, Hidalgo appeared first on Calle Mexico.

Calle México

El DHS ordenó a OpenAI compartir datos de usuarios en la primera orden judicial conocida para solicitudes de ChatGPT. 10:16

Forbes México. El DHS ordenó a OpenAI compartir datos de usuarios en la primera orden judicial conocida para solicitudes de ChatGPTUna orden, presentada por investigadores de explotación infantil ante el Departamento de Seguridad Nacional de EU, reveló como el gobierno puede pedirle a OpenAI que proporcione información sobre cualquier persona

Forbes

gerardo fernández noroña senado

Noroña solicitará licencia en Senado; niega que sea por escándalos. 21:40

Leticia Robles de la Rosa y Excélsior DigitalEl expresidente del Senado, Gerardo Fernández Noroña, anunció que solicitará licencia para separarse de su escaño y negó que su salida temporal responda a los escándalos que ha protagonizado.“Empezaron a especular y el golpeteo, que por los escándalos. Me hacen los mandados con todas sus intri

Excelsior

Gerardo Fernández Noroña adelanta que pedirá licencia como senador: ‘tengo cosas que hacer’. 21:46

Gerardo Fernández Noroña, expresidente del Senado de la República, anunció que solicitará licencia de su cargo como legislador a partir del jueves 24 de octubre. “El próximo 24, es jueves 24, a partir del jueves 24, voy a pedir licencia en mi condición de senador de la República. Han estado especulando, porque casi se me fue la boca la se

Vanguardia.com.mx

Fernández Noroña adelanta que pedirá licencia como senador: “sólo será por un tiempo”. 23:50

Gerardo Fernández Noroña, senador de Morena, anunció que el jueves 24 de octubre pedirá licencia para ausentarse porThe post Fernández Noroña adelanta que pedirá licencia como senador: “sólo será por un tiempo” appeared first on Calle Mexico.

Calle México

nico collins

¿La verás? ‘Cocina’ Juan Osorio una nueva versión de ‘Amor en Custodia’ para Televisa. 18 de Octubre, 2025 16:24

Aunque aún no termina la transmisión al aire de la telenovela ‘Amanecer’, protagonizada por Fernando Colunga y Livia Brito, su productor Juan Osorio aparentemente ya tiene listo el nuevo proyecto con el que desea conquistar nuevamente a la audiencia: una nueva versión de ‘Amor en Custodia’.La noticia fue dada a conocer de manera “exclu

Vanguardia.com.mx

Nico Collins fue al vestuario para una evaluación de conmoción cerebral. 23:10

Esta fue una noche difícil ofensivamente para los Texans, y puede que sólo se vuelva más difícil. Houston anunció que el receptor Nico Collins está siendo evaluado por una conmoción cerebral y es cuestionable su regreso. Collins saltó al campo a principios del último cuarto. En la transmisión de ESPN, ingresó a la carpa médica …

Mas Cipolleti

El receptor abierto de Pro Bowl de los Texans, Nico Collins, deja el juego de ‘Monday Night Football’ con los Seahawks. 23:50

Satisfacción La brutal actuación ofensiva de los Houston Texans en “Monday Night Football” empeoró en el último cuarto cuando el ala estrella Nico Collins abandonó el juego con una conmoción cerebral. Inicialmente se consideró que era cuestionable su regreso. Luego caminó hacia el vestuario poco después. La lesión se produjo c

Mas Cipolleti

impuesto al aguinaldo

¿Aumento al aguinaldo en diciembre y sin ISR? Así va la propuesta. 13 de Octubre, 2025 12:20

JOSEPH NA’ACon el objetivo de mejorar la economía de millones de familias mexicanas durante la temporada decembrina, diputados del Partido Acción Nacional (PAN) presentaron una iniciativa en el Congreso de la Unión para eliminar el Impuesto Sobre la Renta (ISR) que actualmente se descuenta del aguinaldo.La propuesta busca que los trabajadores

Excelsior

Diputado panista propone eliminar el ISR del aguinaldo. 13 de Octubre, 2025 19:43

El diputado panista Armando Tejeda Cid presentó una iniciativa para eliminar el Impuesto sobre la Renta (ISR) aplicado al aguinaldo.

24 Horas

Diputado panista propone eliminar el ISR del aguinaldo. 13 de Octubre, 2025 23:20

El diputado panista Armando Tejeda Cid presentó una iniciativa para eliminar el Impuesto sobre la Renta (ISR) aplicado al aguinaldo.

24 Horas