F5 BIG-IP Kaynak Kodu Sızıntısı: Ulus Devlet Destekli Siber Saldırıyla Kaynak Kodlar Çalındı

F5 Networks, BIG-IP ürün ailesine ait kaynak kodlarının çalındığını ve saldırının devlet destekli bir tehdit aktörü tarafından gerçekleştirildiğini açıkladı. Siber güvenlik uzmanları, olayın ciddi sonuçlar doğurabileceği uyarısında bulunuyor.

F5 Networks, Gelişmiş Bir Siber Saldırının Hedefi Oldu

ABD merkezli F5 Networks, dünya genelinde ağ güvenliği, yük dengeleme ve uygulama erişim çözümleriyle tanınıyor. Şirket, 2025 Ekim ayında yaptığı açıklamada, popüler ürünü BIG-IP’ye ait kaynak kodlarının sızdırıldığını ve olayın “son derece gelişmiş bir siber saldırı” sonucu yaşandığını doğruladı.

F5, olayı 9 Ağustos 2025 tarihinde tespit etti ancak ABD Adalet Bakanlığı’nın talebi üzerine kamuoyuna duyuruyu geciktirdi. Şirket yetkilileri, saldırının ulus devlet destekli bir tehdit grubu tarafından gerçekleştirildiğini vurguladı.

Saldırının Boyutu ve Etkilenen Sistemler

Yapılan incelemelere göre saldırganlar, F5’in geliştirme ortamına uzun süreli erişim sağladı. Ancak şirket, CRM, finansal sistemler, müşteri destek platformları ve iHealth gibi kritik servislerde herhangi bir yetkisiz erişim tespit edilmediğini açıkladı.

Buna rağmen, sızdırılan dosyalar arasında BIG-IP’nin kaynak kodları, ürün güvenlik açıklarına dair teknik belgeler ve bazı müşterilere özel yapılandırma dosyaları bulunduğu belirtildi. Bu durum, hem F5 müşterileri hem de ağ güvenliği alanında faaliyet gösteren kurumlar için ciddi risk oluşturuyor.

F5’ten Güvenlik Önlemleri ve Açıklamalar

F5, saldırının ardından kapsamlı bir güvenlik incelemesi başlattı. Şirket, potansiyel olarak etkilenen tüm müşterilere ulaşarak durum hakkında bilgilendirme yapacağını duyurdu.

Ayrıca, kimlik bilgileri, erişim anahtarları ve sertifikaların döndürüldüğü, ağ erişim kontrollerinin yeniden yapılandırıldığı ve sistem izleme araçlarının güçlendirildiği açıklandı. Şirketin amacı, benzer bir ihlalin tekrarlanmasını önlemek ve mevcut sızıntının etkilerini en aza indirmek.

F5 logo 963x642 1

CISA’dan Federal Kurumlara Zorunlu Güvenlik Adımları

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), F5 olayının ardından Acil Yönerge 26-01 başlıklı bir güvenlik uyarısı yayımladı. Bu yönergeye göre federal kurumlar:

  • BIG-IP ürünlerinin bulunduğu sistemleri tespit etmek,
  • Yönetim arayüzlerinin internete açık olup olmadığını doğrulamak,
  • Tüm F5 yazılım güncellemelerini 22 Ekim 2025 tarihine kadar yüklemek zorunda.

CISA ayrıca, bu olayın potansiyel olarak zincirleme etkiler yaratabileceği ve kurumların ağ altyapılarında gizli arka kapılar bırakılmış olabileceği konusunda da uyardı.

Saldırının Arkasındaki Grup: UNC5221

Olayla ilgili yapılan araştırmalar, saldırının UNC5221 adlı Çin bağlantılı bir siber casusluk grubu tarafından gerçekleştirildiğini ortaya koydu. Bu grup, genellikle devlet kurumları ve teknoloji şirketlerini hedef alıyor.

Araştırmacılara göre saldırganlar, F5 sistemlerine en az 12 ay boyunca erişim sağlamış ve bu süreçte “BRICKSTORM” adlı gelişmiş kötü amaçlı yazılımı kullanmış. Bu yazılım, sistemlerde kalıcılık sağlayarak izinsiz erişimi sürdürmek için özel olarak tasarlanmış.

Uzmanlardan Kritik Uyarılar

Siber güvenlik uzmanları, F5 kaynak kodlarının sızdırılmasının yeni güvenlik açıklarının hızla ortaya çıkmasına neden olabileceğini belirtiyor. Çünkü kaynak koduna erişim, saldırganlara sistemin iç işleyişini analiz etme ve sıfırıncı gün (zero-day) açıklarını bulma imkânı tanıyor.

Uzmanlar, F5 ürünlerini kullanan kurumların:

  • En son F5OS, BIG-IP, BIG-IQ ve APM istemci güncellemelerini yüklemeleri,
  • Yönetim arayüzlerini internet erişiminden izole etmeleri,
  • Tüm erişim günlüklerini detaylı şekilde incelemeleri gerektiğini vurguluyor.

Olayın Küresel Önemi

F5’in ürünleri, dünya genelinde birçok büyük kurumsal altyapı ve devlet sisteminde aktif olarak kullanılıyor. Bu nedenle yaşanan ihlal, yalnızca F5 müşterilerini değil, bu altyapılara bağlı binlerce servisi de etkileyebilir.

Kaynak kodunun kötü niyetli kişiler tarafından analiz edilmesi, gelecekte hedefli siber saldırıların artmasına yol açabilir. Uzmanlar, bu olayın 2025’in en kritik siber güvenlik ihlallerinden biri olacağı görüşünde birleşiyor.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir