Le gouvernement américain et les plus grandes entreprises mondiales utilisent les serveurs BIG-IP de F5 pour des usages critiques.

L’entreprise américaine F5, spécialisée dans les équipements réseau, a annoncé, le 15 octobre 2025, qu’elle avait été piratée par un « acteur malveillant étatique hautement sophistiqué ». La société a précisé que ce groupe « maintenait un accès persistant à certains de ses systèmes, à partir desquels il exfiltrait des fichiers ». Détectée en août 2025, cette attaque de longue durée serait désormais « contenue », selon F5.

Dans le détail, les cybercriminels ont infiltré le système de création et de distribution des mises à jour des serveurs BIG-IP. Le gouvernement américain et 48 des 50 plus grandes entreprises au monde utilisent ces serveurs, qui forment l’armature de nombreux SI critiques. Les attaquants ont exfiltré le code source de BIG-IP, des informations sur des vulnérabilités non corrigées et des paramètres de configuration.

Les premières analyses, menées par les géants de la cybersécurité Mandiant et CrowdStrike, n’ont pas révélé d’accès aux données critiques des clients de F5. Le 15 octobre 2025, la CISA – équivalent américain de l’Anssi – a toutefois alerté sur une « menace imminente », exhortant les utilisateurs de seveurs BIG-IP à appliquer les correctifs disponibles.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.