
F5 Networks, BIG-IP ürün ailesine ait kaynak kodlarının çalındığını ve saldırının devlet destekli bir tehdit aktörü tarafından gerçekleştirildiğini açıkladı. Siber güvenlik uzmanları, olayın ciddi sonuçlar doğurabileceği uyarısında bulunuyor.
F5 Networks, Gelişmiş Bir Siber Saldırının Hedefi Oldu
ABD merkezli F5 Networks, dünya genelinde ağ güvenliği, yük dengeleme ve uygulama erişim çözümleriyle tanınıyor. Şirket, 2025 Ekim ayında yaptığı açıklamada, popüler ürünü BIG-IP’ye ait kaynak kodlarının sızdırıldığını ve olayın “son derece gelişmiş bir siber saldırı” sonucu yaşandığını doğruladı.
F5, olayı 9 Ağustos 2025 tarihinde tespit etti ancak ABD Adalet Bakanlığı’nın talebi üzerine kamuoyuna duyuruyu geciktirdi. Şirket yetkilileri, saldırının ulus devlet destekli bir tehdit grubu tarafından gerçekleştirildiğini vurguladı.
Saldırının Boyutu ve Etkilenen Sistemler
Yapılan incelemelere göre saldırganlar, F5’in geliştirme ortamına uzun süreli erişim sağladı. Ancak şirket, CRM, finansal sistemler, müşteri destek platformları ve iHealth gibi kritik servislerde herhangi bir yetkisiz erişim tespit edilmediğini açıkladı.
Buna rağmen, sızdırılan dosyalar arasında BIG-IP’nin kaynak kodları, ürün güvenlik açıklarına dair teknik belgeler ve bazı müşterilere özel yapılandırma dosyaları bulunduğu belirtildi. Bu durum, hem F5 müşterileri hem de ağ güvenliği alanında faaliyet gösteren kurumlar için ciddi risk oluşturuyor.
F5’ten Güvenlik Önlemleri ve Açıklamalar
F5, saldırının ardından kapsamlı bir güvenlik incelemesi başlattı. Şirket, potansiyel olarak etkilenen tüm müşterilere ulaşarak durum hakkında bilgilendirme yapacağını duyurdu.
Ayrıca, kimlik bilgileri, erişim anahtarları ve sertifikaların döndürüldüğü, ağ erişim kontrollerinin yeniden yapılandırıldığı ve sistem izleme araçlarının güçlendirildiği açıklandı. Şirketin amacı, benzer bir ihlalin tekrarlanmasını önlemek ve mevcut sızıntının etkilerini en aza indirmek.

CISA’dan Federal Kurumlara Zorunlu Güvenlik Adımları
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), F5 olayının ardından Acil Yönerge 26-01 başlıklı bir güvenlik uyarısı yayımladı. Bu yönergeye göre federal kurumlar:
- BIG-IP ürünlerinin bulunduğu sistemleri tespit etmek,
- Yönetim arayüzlerinin internete açık olup olmadığını doğrulamak,
- Tüm F5 yazılım güncellemelerini 22 Ekim 2025 tarihine kadar yüklemek zorunda.
CISA ayrıca, bu olayın potansiyel olarak zincirleme etkiler yaratabileceği ve kurumların ağ altyapılarında gizli arka kapılar bırakılmış olabileceği konusunda da uyardı.
Saldırının Arkasındaki Grup: UNC5221
Olayla ilgili yapılan araştırmalar, saldırının UNC5221 adlı Çin bağlantılı bir siber casusluk grubu tarafından gerçekleştirildiğini ortaya koydu. Bu grup, genellikle devlet kurumları ve teknoloji şirketlerini hedef alıyor.
Araştırmacılara göre saldırganlar, F5 sistemlerine en az 12 ay boyunca erişim sağlamış ve bu süreçte “BRICKSTORM” adlı gelişmiş kötü amaçlı yazılımı kullanmış. Bu yazılım, sistemlerde kalıcılık sağlayarak izinsiz erişimi sürdürmek için özel olarak tasarlanmış.
Uzmanlardan Kritik Uyarılar
Siber güvenlik uzmanları, F5 kaynak kodlarının sızdırılmasının yeni güvenlik açıklarının hızla ortaya çıkmasına neden olabileceğini belirtiyor. Çünkü kaynak koduna erişim, saldırganlara sistemin iç işleyişini analiz etme ve sıfırıncı gün (zero-day) açıklarını bulma imkânı tanıyor.
Uzmanlar, F5 ürünlerini kullanan kurumların:
- En son F5OS, BIG-IP, BIG-IQ ve APM istemci güncellemelerini yüklemeleri,
- Yönetim arayüzlerini internet erişiminden izole etmeleri,
- Tüm erişim günlüklerini detaylı şekilde incelemeleri gerektiğini vurguluyor.
Olayın Küresel Önemi
F5’in ürünleri, dünya genelinde birçok büyük kurumsal altyapı ve devlet sisteminde aktif olarak kullanılıyor. Bu nedenle yaşanan ihlal, yalnızca F5 müşterilerini değil, bu altyapılara bağlı binlerce servisi de etkileyebilir.
Kaynak kodunun kötü niyetli kişiler tarafından analiz edilmesi, gelecekte hedefli siber saldırıların artmasına yol açabilir. Uzmanlar, bu olayın 2025’in en kritik siber güvenlik ihlallerinden biri olacağı görüşünde birleşiyor.





