Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Íránské revoluční gardy pohrozily útokem na americké univerzity v regionu

Íránské revoluční gardy v neděli pohrozily, že se zaměří na americké univerzity na Blízkém východě, pokud USA do pondělního poledne (10:30 SELČ) neodsoudí ostřelování univerzit. Americko-izraelské údery totiž podle gard zničily dvě íránské univerzity, napsala agentura AFP. Agentura Reuters naopak uvedla, že gardy pohrozily útokem na dvě izraelské nebo americké vysoké školy kvůli útoku na jednu íránskou univerzitu. Izrael a USA útočí od konce února na Írán, který provádí odvetné údery v regionu.
01:12Aktualizovánopřed 7 mminutami

Ukrajinské drony znovu zasáhly významný přístav Usť-Luga, tvrdí ruské úřady

Gubernátor ruské Leningradské oblasti Alexandr Drozděnko tvrdí, že ukrajinské drony zasáhly významný přístav Usť-Luga. V příspěvku na telegramu zmínil, že v přístavu jsou škody, a poté uvedl, že hasiči likvidují požár. Přístav se stal terčem útoku již poněkolikáté tento týden. Rusko také pokračovalo v útocích na Ukrajinu. Při ruském dronovém útoku na Mykolajivskou oblast bylo zraněno deset lidí, oznámil šéf regionální vojenské správy Vitalij Kim. Ruské drony také znovu útočily v Oděské oblasti.
09:45Aktualizovánopřed 13 mminutami

VideoEuroposlanci chtějí zakázat AI aplikace na „svlékání“ bez souhlasu

Europoslanci prosazují zákaz takzvaných svlékacích aplikací, které pomocí umělé inteligence vytvářejí falešné erotické snímky skutečných lidí. Reagují i na nedávný skandál kolem chatbotu Grok. V Česku je zneužití identity k výrobě pornografie a jejímu šíření od ledna trestným činem.
před 3 hhodinami

„Žádní králové,“ znělo opět z tisíců protestů napříč USA

Ve Spojených státech se pod názvem No Kings, neboli Žádní králové, konala další vlna demonstrací proti politice amerického prezidenta Donalda Trumpa. Sobotních shromáždění se zúčastnilo nejméně osm milionů lidí. Podle organizujícího hnutí No Kings jde o rekordní účast, napsala v neděli agentura AFP. Dvě předchozí vlny protestů měly dvanáct milionů účastníků.
včeraAktualizovánopřed 5 hhodinami

WP: Pentagon se připravuje na několik týdnů trvající pozemní operaci v Íránu

Pentagon se připravuje na několik týdnů trvající pozemní operaci v Íránu, nejednalo by se však o plnohodnotnou invazi, nýbrž o nájezdy speciálních jednotek a pěchoty. Zatím ale není jasné, jestli americký prezident Donald Trump schválí všechny, některé, nebo žádné z plánů ministerstva obrany, napsal v sobotu deník The Washington Post (WP) s odvoláním na americké představitele. Pentagon se k tomu dosud nevyjádřil.
03:54Aktualizovánopřed 6 hhodinami

STVR odmítla odvysílat předávání hudebních cen kvůli obsahu projevů

Veřejnoprávní Slovenská televize a rozhlas (STVR) se rozhodla neodvysílat plánovaný záznam z 18. ročníku udílení hudebních cen Radio_Head Awards. Informoval o tom server Aktuality. Předávání v pátek večer uspořádala hudební rozhlasová stanice Rádio_FM, která je součástí STVR. Vedení sloučené televize a rozhlasu krok odůvodnilo tím, že někteří účinkující prezentovali osobní a politické postoje. Zpěvačka oceněné kapely Fallgrapp Nora Ibsenová postup televize ostře kritizovala a položila otázku, zda nejde o cenzuru v přímém přenosu.
před 9 hhodinami

Jemenští hútíové poprvé od začátku války v Íránu odpálili raketu na Izrael

Jemenští hútíové, kteří jsou spojenci Íránu, poprvé od začátku nynější války na Blízkém východě vypálili raketu na Izrael. O útoku z Jemenu v sobotu časně ráno informoval Izrael a o něco později se k němu hútíové přihlásili, uvedla agentura Reuters, podle níž se tak zvyšuje pravděpodobnost, že konflikt přeroste do ještě širší regionální konfrontace.
včeraAktualizovánopřed 12 hhodinami

Po měsíci válku většina americké veřejnosti kritizuje, izraelská ji podporuje

Izrael a Spojené státy přesně před měsícem, v sobotu 28. února, letecky zaútočily na Írán, kde cílily na vysoké představitele teokratického režimu, vedení armády a vojenskou infrastrukturu. Prezident USA Donald Trump to zdůvodnil snahou zabránit Teheránu v získání jaderné zbraně. Bombardování Íránu po měsíci kritizují opoziční demokraté i americká veřejnost. Naproti tomu podpora války u většiny Izraelců zůstává vysoká, ačkoliv část opozice varuje před „válkou bez konce“. Akci podporuje také jen pětina izraelských Arabů.
před 13 hhodinami
Načítání...