Tấn công mạng F5: rò rỉ mã nguồn BIG-IP gây nguy hiểm cho hàng trăm nghìn thiết bị kết nối

Công ty an ninh mạng F5 của Mỹ vừa xác nhận bị tin tặc tấn công, đánh cắp mã nguồn sản phẩm BIG-IP cùng thông tin về các lỗ hổng chưa công bố. Vụ xâm nhập được xác định đặc biệt nghiêm trọng, có thể ảnh hưởng tới hàng trăm nghìn thiết bị kết nối internet và nhiều tổ chức cấp nhà nước trên toàn cầu.

08:22, 19/10/2025
Tòa nhà F5, trụ sở chính của công ty F5 tại Seattle, Washington. Ảnh SC Media
Tòa nhà F5, trụ sở chính của công ty F5 tại Seattle, Washington, Mỹ. Ảnh SC Media

Công ty F5 có trụ sở chính tại Seattle, Washington, Mỹ với 75 văn phòng đại diện tại 43 quốc gia. Công ty cung cấp các giải pháp bảo mật, cân bằng tải và tối ưu hiệu năng ứng dụng cho doanh nghiệp và cơ quan chính phủ. Sản phẩm chủ lực của hãng, BIG-IP, là nền tảng bảo vệ và quản lý lưu lượng mạng có thể triển khai trên cả thiết bị phần cứng, môi trường ảo hóa và đám mây, giúp ngăn chặn tấn công DDoS và truy cập trái phép.

BIG-IP được sử dụng rộng rãi trong trung tâm dữ liệu, hệ thống ngân hàng, tập đoàn lớn và cơ quan nhà nước. Vì vậy, việc rò rỉ mã nguồn và dữ liệu kỹ thuật của nền tảng này được đánh giá là sự cố đặc biệt nghiêm trọng, có thể khiến hàng trăm nghìn tổ chức toàn cầu đối mặt nguy cơ bị khai thác.

F5 cho biết đã phát hiện vụ xâm nhập vào ngày 9/8/2025 sau khi phát hiện hoạt động bất thường trong hệ thống phát triển phần mềm. Nhóm tấn công, được mô tả là một “thực thể đe dọa mạng cấp quốc gia” có năng lực cao, đã thâm nhập sâu vào mạng nội bộ và duy trì quyền truy cập trong thời gian dài.

Theo thông tin từ Bloomberg công bố ngày 16/10, những kẻ tấn công được cho là đã ẩn náu trong hạ tầng của F5 suốt ít nhất 12 tháng mà không bị phát hiện. Vụ xâm nhập liên quan đến việc sử dụng một họ phần mềm độc hại có tên BRICKSTORM, được cho là do nhóm gián điệp mạng UNC5221 phát triển và điều hành.

Tháng trước, các chuyên gia của Mandiant và Google Threat Intelligence Group (GTIG) cũng tiết lộ rằng BRICKSTORM đang được sử dụng trong nhiều chiến dịch tấn công khác, nhắm vào các công ty trong lĩnh vực dịch vụ pháp lý, nhà cung cấp phần mềm dạng dịch vụ (SaaS), gia công quy trình kinh doanh (BPO) và công nghệ tại Hoa Kỳ. Các nhóm này phát tán mã độc để cài cắm backdoor, từ đó duy trì quyền truy cập bí mật vào hệ thống nạn nhân.

Theo báo cáo gửi Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), tin tặc không chỉ tiếp cận mã nguồn phần mềm BIG-IP mà còn lấy được thông tin về những lỗ hổng bảo mật chưa công bố. F5 khẳng định đến nay chưa ghi nhận việc các lỗ hổng này bị khai thác trên thực tế và cũng chưa phát hiện dấu hiệu chuỗi cung ứng phần mềm bị can thiệp.

BIG-IP là nền tảng điều phối ứng dụng, cân bằng tải và bảo mật mạng được sử dụng rộng rãi trong hạ tầng của các doanh nghiệp lớn và cơ quan chính phủ. Theo F5, sản phẩm này hiện phục vụ 48 trong số 50 công ty thuộc nhóm Fortune 50 – danh sách những doanh nghiệp có doanh thu cao nhất nước Mỹ. Việc mã nguồn và dữ liệu kỹ thuật bị đánh cắp khiến giới chuyên gia lo ngại tin tặc có thể phát triển công cụ khai thác trước khi bản vá được phát hành.

Theo dữ liệu từ tổ chức Shadowserver Foundation, hơn 600.000 thiết bị BIG-IP đang được kết nối Internet có khả năng bị ảnh hưởng. Trong đó, Mỹ chiếm gần một nửa, còn lại phân bố ở Nhật Bản, Đức và nhiều quốc gia khác. Trước tình hình này, Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) đã ban hành Chỉ thị khẩn ED 26-01, yêu cầu các cơ quan liên bang kiểm kê, cô lập hoặc cập nhật ngay các thiết bị F5 lỗi thời, đồng thời báo cáo kết quả khắc phục trước ngày 29/10/2025.

F5 cho biết đã thực hiện hàng loạt biện pháp đối phó, bao gồm thay mới chứng chỉ ký phần mềm, tăng cường kiểm soát truy cập nội bộ, triển khai hệ thống giám sát mối đe dọa và phối hợp với các công ty an ninh mạng như CrowdStrike, Mandiant và NCC Group để đánh giá toàn diện hạ tầng. Công ty cũng khẳng định không phát hiện mã độc được cài vào chuỗi cung ứng phần mềm.

Dù chưa ghi nhận trường hợp tấn công khai thác trực tiếp từ vụ rò rỉ này, các chuyên gia cảnh báo rằng việc mã nguồn và thông tin lỗ hổng bị đánh cắp sẽ tạo điều kiện để tin tặc phát triển công cụ tấn công mới, đặc biệt với những hệ thống chậm cập nhật hoặc kết nối Internet công khai.

Sự việc của F5 được xem là một lời cảnh báo về quy mô và mức độ tinh vi ngày càng tăng của các chiến dịch tấn công có chủ đích vào các nhà cung cấp hạ tầng công nghệ trọng yếu. Ngay cả các công ty an ninh mạng cũng có thể là mục tiêu của tội phạm, gây ảnh hưởng lan rộng đến các tổ chức và doanh nghiệp trên toàn cầu.

An Lâm (Theo The Hacker News)

Bình luận

Tin bài khác

Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn
07:57, 18/10/2025

Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn

Theo Báo cáo Phòng thủ 2025 của Microsoft (Digital Defense Report 2025), tội phạm mạng đang triệt để khai thác Trí tuệ nhân tạo (AI) để phát triển mã độc, phát hiện lỗ hổng nhanh hơn và thực hiện các chiến dịch lừa đảo trực tuyến (phishing) ngày càng tinh vi, khó nhận biết và phát hiện hơn.

Xem thêm
Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số
22:02, 17/10/2025

Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số

Theo ông Trần Huyền Dinh, Chủ nhiệm dự án ChainTracer (VBA), công nghệ blockchain cho phép truy vết dòng tiền ảo trong 36-48 giờ, hỗ trợ cơ quan điều tra bóc tách các vụ lừa đảo tài sản số, lĩnh vực khiến người Việt thiệt hại khoảng 19.000 tỷ đồng mỗi năm, chủ yếu từ mô hình đầu tư ảo.

Xem thêm
Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?
21:54, 17/10/2025

Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?

Công nghệ deepfake đang bùng nổ, kết hợp với hệ thống xác thực sinh trắc học (vân tay, khuôn mặt, giọng nói), đặt ra thách thức lớn cho an ninh số khi giới tội phạm AI tận dụng để giả mạo danh tính và tiến hành lừa đảo.

Xem thêm
Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine
21:48, 17/10/2025

Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine

Hệ thống phát thanh và bảng điện tử tại bốn sân bay ở Mỹ và Canada bất ngờ bị tin tặc chiếm quyền điều khiển, phát đi các thông điệp ủng hộ Palestine, chỉ trích Israel và ám chỉ một vụ “tấn công kiểu 11/9”. Cuộc tấn công cho thấy, ảnh hưởng của xung đột chính trị đang biến không gian mạng thành chiến trường mới.

Xem thêm
Phú Thọ: Công an xã Đại Đồng chủ động phòng ngừa, xử lý vi phạm trên không gian mạng 
14:26, 17/10/2025

Phú Thọ: Công an xã Đại Đồng chủ động phòng ngừa, xử lý vi phạm trên không gian mạng 

Trước tình hình các hoạt động vi phạm pháp luật, tin giả, tin sai sự thật, chia sẻ thông tin xấu, độc trên không gian mạng ngày càng gia tăng, tiềm ẩn nhiều nguy cơ ảnh hưởng đến an ninh, trật tự, Công an xã Đại Đồng (tỉnh Phú Thọ) đã chủ động triển khai đồng bộ các biện pháp nghiệp vụ, tập trung tuyên truyền, xử lý, phòng ngừa hiệu quả các hành vi vi phạm, góp phần giữ vững ổn định an ninh trật tự ở cơ sở.

Xem thêm
Công an tỉnh Lào Cai phát hiện, phối hợp khởi tố vụ án “lừa đảo chiếm đoạt tài sản” với chiêu trò “đổ thạch” trực tuyến
14:24, 17/10/2025

Công an tỉnh Lào Cai phát hiện, phối hợp khởi tố vụ án “lừa đảo chiếm đoạt tài sản” với chiêu trò “đổ thạch” trực tuyến

Qua công tác nắm tình hình trên không gian mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Lào Cai đã phát hiện nhóm đối tượng lợi dụng nền tảng TikTok để tổ chức lừa đảo chiếm đoạt tài sản bằng hình thức “đổ thạch tìm ngọc”.

Xem thêm
Công ước Hà Nội: Lá chắn số bảo vệ trẻ em Việt Nam trên không gian mạng
09:14, 17/10/2025

Công ước Hà Nội: Lá chắn số bảo vệ trẻ em Việt Nam trên không gian mạng

Không gian mạng mở ra cơ hội học tập và kết nối cho trẻ em, nhưng cũng tiềm ẩn vô số nguy cơ. Với Công ước Hà Nội, Việt Nam không chỉ bảo vệ trẻ em, mà còn đóng góp vào nỗ lực quốc tế xây dựng một môi trường số an toàn và bền vững cho thế hệ tương lai.

Xem thêm