Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Volný Hormuz, konec americké blokády. USA a Írán prý míří k dohodě

Spojené státy a Írán jsou blízko podpisu dohody o prodloužení příměří o dalších šedesát dní. S odvoláním na amerického představitele to píše server Aixos. Předběžná dohoda by měla umožnit znovuotevření Hormuzského průlivu a povolit Íránu neomezeně vyvážet ropu. Jednání o jaderném programu by pokračovala. Dohoda podle íránské agentury Tasním zahrnuje ukončení války na všech frontách, včetně Libanonu.
včeraAktualizovánopřed 4 hhodinami

„Šokující ruský raketový teror,“ zní z Evropy po masivním úderu na Kyjev

Ukrajinské hlavní město Kyjev zažilo v noci největší ruský vzdušný útok za nejméně rok. Úřady hovoří o čtyřech obětech, sto lidí napříč zemí utrpělo zranění. Podle ukrajinského prezidenta Volodymyra Zelenského Rusové vyslali 600 dronů a 90 raket včetně hypersonické střely středního doletu Orešnik, jež zasáhla město Bila Cerkva. Kyjevský starosta Vitalij Klyčko uvedl, že údery způsobily požár v jedné ze škol. U jiné školy podle něj zablokovaly vchod do krytu. Některé evropské státy ruské údery ostře odsoudily. Ukrajina v noci útočila na vojenské objekty v Rusku.
03:37Aktualizovánopřed 4 hhodinami

Gumové projektily a slzný plyn. Turecká policie vtrhla do centrály hlavní opoziční strany

Turecká policie za použití slzného plynu a gumových projektilů vtrhla do ústředí hlavního opozičního uskupení – Lidové republikánské strany (CHP), aby z budovy dostala sesazené vedení strany, sdělil agentuře Reuters svědek. Soud v Ankaře ve čtvrtek zrušil výsledky vnitrostranických voleb z roku 2023. Předsedu Özgüra Özela má podle soudu nahradit jeho předchůdce Kemal Kilicdaroglu. Úřady později nařídily vyhostit vedení strany z ústředí v Ankaře.
před 7 hhodinami

Při útoku na vlak v Pákistánu zahynuly desítky lidí

Nejméně 24 lidí přišlo o život a dalších asi padesát utrpělo zranění při bombovém útoku na vlak s vojáky v provincii Balúčistán v jihozápadním Pákistánu. S odvoláním na nejmenovaného vysoce postaveného představitele to uvedla agentura AFP. Nálož explodovala, když vlak projížděl městem Kvéta, které je správním centrem provincie.
09:28Aktualizovánopřed 10 hhodinami

Toxická nádrž v Kalifornii se rychle přehřívá, platí stav nouze

Záchranné týmy v okrese Orange County v jižní Kalifornii závodí s časem, aby zabránili úniku nebezpečné chemikálie z přehřáté nádrže. Podle úřadů nadále hrozí i katastrofální exploze. Z okolí se muselo evakuovat 50 tisíc obyvatel, napsala americká stanice CNN. Někteří obyvatelé hlásili podrážděné dýchací cesty či závratě. Kalifornský guvernér Gavin Newsom vyhlásil v okrese stav nouze.
09:21Aktualizovánopřed 12 hhodinami

VideoV Pobaltí se množí incidenty s drony, vysvětlení příčin se rozchází

V Pobaltí se množí incidenty, kdy na území tamních států přilétají kromě ruských i ukrajinské dálkové drony. Na politické scéně to vzbuzuje značný rozruch – v květnu kvůli tomu padla i lotyšská vláda. Liší se vysvětlení, proč k tomu dochází. Zatímco Kyjev se omlouvá, že na jeho stroje Rusové elektronicky útočí, Moskva baltské země obviňuje, že z nich Ukrajincům umožňují startovat. Ty to odmítají s tím, že podobné dezinformace jsou výsledkem ruské nervozity po rozsáhlých ukrajinských dronových náletech na Moskevskou oblast z předešlého víkendu. „Jedná se o záměrně nepravdivé informace,“ říká ředitel lotyšského Centra krizového managementu Arvis Zile, podle kterého Rusko pokračuje v informační kampani.
před 13 hhodinami

Tajná služba blízko Bílého domu zabila osobu, která střílela na její stanoviště

Tajná služba Spojených států v blízkosti Bílého domu zabila osobu, která střílela na její stanoviště. Informovala o tom v prohlášení pro americká média. Dodala, že zranění utrpěla i další osoba, která se nacházela na místě incidentu. Podle zdrojů americké televize CBS padlo zhruba patnáct až třicet výstřelů.
před 19 hhodinami

VideoUkrajinci prchající před službou v armádě riskují životy v horách

Ukrajina dál řeší problémy s mobilizací. Někteří muži se službě v armádě snaží vyhnout útěkem za hranice. Z neoficiálních statistik novinářů vyplývá, že zemi takto opustilo zhruba sedmdesát tisíc lidí. Pohraničníci v poslední době zadržují také dezertéry, kteří nechtějí zpátky na frontu. Někteří k útěku využívají služeb pašeráků nebo volí i tak těžký terén, jako jsou hory, lesy či řeka Tisa, kde nasazují život. Místa hlídají třeba fotopasti, vyráží na ně pěší patroly a pravidelně je monitorují drony.
včera v 20:12
Načítání...