【緊急速報】サイバーセキュリティ大手F5が国家支援型ハッカーの攻撃を受け、顧客情報漏洩の危機!?😱
1. 事件の概要:F5ネットワークスがハッキング被害に遭う 🚨
米サイバーセキュリティ大手F5ネットワークスが、なんと国家支援型ハッカーによるサイバー攻撃を受けたことを発表しました。
関係者によると、背後には中国政府の支援を受けたハッカーの影が見え隠れしているとのこと。
米当局もこの事態を重く見ており、「壊滅的な被害をもたらしかねない」と警告を発しています。
2. 何が盗まれた?BIG-IPのソースコードが流出!? 💥
F5の発表によると、ハッカーは同社のネットワークに侵入し、特定のシステムへの長期的なアクセスを確立。
特に重要な情報として、以下のものが盗まれた可能性があるとのことです。
- アプリケーションサービス「BIG-IP」のソースコードの一部
- 顧客を標的にするために利用される可能性のある脆弱性情報
BIG-IPは、フォーチュン500企業や政府機関など、非常に多くの場所で利用されているサービスです。つまり、今回の情報流出は、日本を含む世界中の企業や組織に影響を及ぼす可能性があるのです。
3. ハッカーは1年以上も潜伏!? 😨
複数の関係者の話によると、F5の担当者は顧客に対し、ハッカーが少なくとも1年間にわたって同社ネットワーク内に潜伏していたと説明しているとのこと。
1年もの間、気づかれずに潜伏していたとは、手口の巧妙さに驚きを隠せません。
4. 各国の対応:アメリカとイギリスが警告を発令 📢
F5へのハッカー侵入を受け、アメリカとイギリスの当局が相次いで警告を発しました。
- 米国土安全保障省サイバー・インフラ安全局(CISA)
- 緊急指令を発令し、「特定のF5機器・ソフトウェアを使用する連邦ネットワークを標的とする重大なサイバー攻撃の脅威」と指摘
- 全ての連邦機関に対し、F5製品を22日までに更新するよう警告
- 英国家サイバーセキュリティーセンター(NCSC)
- ハッカーがF5システムへのアクセスを通じて同社技術を悪用し、新たな脆弱性を特定する可能性があると警告
5. 今後どうなる?私たちにできることは? 🤔
今回の事件は、私たちにとって他人事ではありません。
サイバー攻撃は、いつ誰の身に降りかかってもおかしくないのです。
- F5製品を利用している場合は、速やかに最新版にアップデートする
- セキュリティ対策を改めて見直し、強化する
- 不審なメールやリンクには注意する
- 常に最新のセキュリティ情報をチェックする
これらの対策を講じることで、サイバー攻撃のリスクを少しでも減らすことができます。
自分の身は自分で守るという意識を持ち、日頃からセキュリティ対策を徹底しましょう。
参考情報
- Bloomberg記事:https://www.bloomberg.com/news/articles/2025-10-16/potentially-catastrophic-breach-of-cyber-firm-blamed-on-china
- CISA緊急指令:https://www.cisa.gov/news-events/news/cisa-issues-emergency-directive-address-critical-vulnerabilities-f5-devices
米サイバーセキュリティー大手F5は国家支援型ハッカーが自社のネットワークに侵入したことを明らかにした。事情に詳しい関係者によると、中国政府の支援を受けたハッカーが関与したとみられる。米当局者によれば、この侵入は「壊滅的」な被害をもたらしかねないという。
F5は15日午前、規制当局への提出資料で、国家支援型ハッカーが同社のネットワークに侵入し、特定のシステムに「長期の持続的なアクセス」を確保していたと明らかにした。
ハッカーは、同社のアプリケーションサービス「BIG-IP」のソースコードの一部や、同社顧客を標的にするため利用する恐れのある脆弱(ぜいじゃく)性情報を盗み出したという。BIG-IPはフォーチュン500企業や政府機関で広く使用されている。
匿名で語った複数の関係者によると、F5の担当者は顧客に対し、ハッカーが少なくとも1年間にわたって同社ネットワーク内に潜伏していたと説明した。
関係者の1人によれば、F5のフランソワ・ロコー=ドヌー最高経営責任者(CEO)が、中国関連ハッカーと攻撃の経緯について顧客に直接説明している。同社はコメント要請に応じていない。
中国外務省と在ワシントン中国大使館にも取材を試みたが、すぐに回答はなかった。
F5へのハッカー侵入を受け、米英の当局が警告を発した。米国土安全保障省のサイバー・インフラ安全局(CISA)は15日、緊急指令を出し、「特定のF5機器・ソフトウエアを使用する連邦ネットワークを標的とする重大なサイバー攻撃の脅威」と指摘した。CISAは全ての連邦機関に対し、F5製品を22日までに更新するよう警告した。
英国家サイバーセキュリティーセンター(NCSC)もこの日、警告を発した。ハッカーがF5システムへのアクセスを通じて同社技術を悪用し、新たな脆弱性を特定する可能性があるとしている。
原題:Potentially ‘Catastrophic’ Breach of Cyber Firm Blamed on ChinaUS Warns of ‘Catastrophic’ Hacks After Cyber Firm F5 Breach (2)(抜粋)



コメント