El CCN-CERT emite alerta crítica tras confirmar F5 el compromiso de sus sistemas por un actor patrocinado por un estado, relacionado con la amenaza BRICKSTORM. Se ha robado código fuente de BIG-IP y detalles de 43 vulnerabilidades sin parchear, incluyendo 27 de severidad alta. La información comprometida permite desarrollar exploits dirigidos y establecer acceso persistente. Todos los productos F5 (BIG-IP, F5OS, NGINX, Silverline) están afectados. El CCN-CERT ordena aplicar parches inmediatamente, realizar inventario completo de dispositivos F5 y revisar logs en busca de indicios de compromiso. El incidente representa una amenaza crítica para cadenas de suministro globales y requiere respuesta inmediata de todas las organizaciones.
- Ini.: 24/11/2025 - 09:00 h.
- Fin.: 27/11/2025 - 16:00 h.
- Pozuelo de Alarcón (Madrid)



