Un acteur étatique a compromis F5, géant américain des infrastructures réseau
Articles du même auteur :
3
4
L’entreprise américaine F5, spécialisée dans les équipements réseau, a annoncé, le 15 octobre 2025, qu’elle avait été piratée par un « acteur malveillant étatique hautement sophistiqué ». La société a précisé que ce groupe « maintenait un accès persistant à certains de ses systèmes, à partir desquels il exfiltrait des fichiers ». Détectée en août 2025, cette attaque de longue durée serait désormais « contenue », selon F5.
Dans le détail, les cybercriminels ont infiltré le système de création et de distribution des mises à jour des serveurs BIG-IP. Le gouvernement américain et 48 des 50 plus grandes entreprises au monde utilisent ces serveurs, qui forment l’armature de nombreux SI critiques. Les attaquants ont exfiltré le code source de BIG-IP, des informations sur des vulnérabilités non corrigées et des paramètres de configuration.
Les premières analyses, menées par les géants de la cybersécurité Mandiant et CrowdStrike, n’ont pas révélé d’accès aux données critiques des clients de F5. Le 15 octobre 2025, la CISA – équivalent américain de l’Anssi – a toutefois alerté sur une « menace imminente », exhortant les utilisateurs de seveurs BIG-IP à appliquer les correctifs disponibles.