Ein Sicherheitsanbieter im Visier
Im Sommer 2025 wurde F5 Networks, einer der führenden Anbieter für Netzwerksicherheitslösungen, Opfer eines schwerwiegenden Cyberangriffs. Das US-Unternehmen, dessen Produkte wie BIG-IP und F5OS weltweit in Rechenzentren und Behörden im Einsatz sind, bestätigte im Oktober 2025 den Vorfall offiziell.
Bereits am 9. August 2025 hatte F5 ungewöhnliche Aktivitäten festgestellt. Interne Untersuchungen ergaben, dass eine staatlich unterstützte Hackergruppe über einen längeren Zeitraum unbemerkt Zugriff auf zentrale Systeme erlangt hatte – darunter auch auf Teile der Entwicklungsumgebung.
Die Angreifer verschafften sich tiefgehenden Zugang zur Infrastruktur von F5 und entwendeten:
Laut einem Bericht von heise.de gibt es bislang keine Hinweise auf Manipulationen der Software-Lieferkette. Dennoch stellt der Verlust von Entwicklungsdaten und Sicherheitsinformationen ein erhebliches Risiko dar – insbesondere für Kunden, die auf F5-Produkte angewiesen sind.
Am 15. Oktober 2025 informierte F5 die Öffentlichkeit und die US-Börsenaufsicht SEC. Wie unter anderem TechCrunch und t3n berichteten, blieb der Angriff über Monate hinweg unentdeckt.
Offiziell nennt F5 keine Täter, doch laut Bloomberg deuten Indizien auf eine china-gestützte Hackergruppe hin. Diese soll gezielt westliche Technologieunternehmen angreifen, insbesondere solche mit Bedeutung für kritische Infrastrukturen.
Das Vorgehen erinnert an frühere Angriffe auf Unternehmen wie Cisco, Fortinet und SolarWinds.
Der Vorfall hat weltweit Reaktionen ausgelöst:
Zwar betont F5, dass keine aktiven Angriffe oder Manipulationen der Lieferkette bekannt sind, dennoch bewerten Sicherheitsbehörden die Lage als angespannt.
Ein Restrisiko bleibt, da die Angreifer durch den Diebstahl von Quellcode und Entwicklungsdaten detaillierte Kenntnisse über Architektur und potenzielle Schwachstellen erlangt haben.
Handlungsempfehlungen für betroffene Unternehmen
Für Unternehmen, die bereits eine Citrix-Infrastruktur im Einsatz haben, kann sich in diesem Zuge ein Blick auf NetScaler (ehemals Citrix ADC) lohnen.
Die Lösung bietet vergleichbare Funktionen im Bereich Load Balancing, Gateway und Application Delivery, lässt sich in Citrix-Umgebungen integrieren und ist bei Citrix Universal Hybrid Multi-Cloud (UHMC)-Lizenzen bereits ohne Zusatzkosten enthalten.
Neben der Kosteneffizienz sprechen vor allem technische und sicherheitsbezogene Aspekte für eine Prüfung:
Der Hackerangriff auf F5 ist ein ernstzunehmender Vorfall mit weitreichenden Implikationen, nicht nur für das betroffene Unternehmen, sondern für die gesamte Breite von Firmen und Behörden, die F5-Produkte einsetzen.
Auch wenn bislang keine aktive Ausnutzung oder Lieferkettenmanipulation nachgewiesen ist, darf das Risiko nicht unterschätzt werden. Die Tatsache, dass Quellcode und unveröffentlichte Schwachstellen entwendet wurden, bedeutet, dass Angreifer potenziell über erhebliches Wissen verfügen, um gezielte Angriffe zu konstruieren.
Insbesondere für Citrix-Kunden, die Universal Hybrid Multi-Cloud-Lizenzen beziehen, könnten daher von einer Migration zu NetScaler profitieren, da NetScaler kostenfrei in der bestehenden Lizenz inkludiert ist.
Sie wünschen eine Beratung oder benötigen Unterstützung bei Ihrer Migration zu NetScaler?
Provectus begleitet Sie von der Bedarfsanalyse über die Planung und Umsetzung bis hin zum Managed Service. Kontaktieren Sie uns gerne.
Quellen:
Heise Online
„Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken“
https://www.heise.de/news/Datenklau-bei-Netzwerkanbieter-F5-Angreifer-stehlen-Code-und-Sicherheitsluecken-10767663.html
t3n Magazin
„Quellcode von F5 gestohlen: Anbieter von Sicherheitslösungen im Visier staatlicher Hacker“
https://t3n.de/news/quellcode-von-f5-gestohlen-anbieter-von-sicherheitsloesungen-im-visier-staatlicher-hacker-1712556/
TechCrunch
„Cyber giant F5 Networks says government hackers had long-term access to its systems, stole code and customer data“
https://techcrunch.com/2025/10/15/cyber-giant-f5-networks-says-government-hackers-had-long-term-access-to-its-systems-stole-code-and-customer-data/
Bloomberg / Reuters
„Breach at US-based cybersecurity provider F5 blamed on China, Bloomberg News reports“
https://www.reuters.com/technology/breach-us-based-cybersecurity-provider-f5-blamed-china-bloomberg-news-reports-2025-10-16/
TechRadar Pro
„F5 breach fallout: over 260,000 instances exposed to remote attacks“
https://www.techradar.com/pro/security/f5-breach-fallout-over-266-000-instances-exposed-to-remote-attacks
CRN.de
„Admins müssen nach Datendiebstahl bei F5 schnell reagieren“
https://www.crn.de/news/2025/admins-mussen-nach-datendiebstahl-bei-f5-schnell-reagieren
IT Pro
„F5 Security Incident: What we know so far“
https://www.itpro.com/security/cyber-attacks/f5-security-incident-what-we-know-so-far
F5 Networks
Offizielle Sicherheitsmitteilung: F5 Security Incident – Customer Guidance
https://my.f5.com/manage/s/article/K000154696
Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an
Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.