Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Při protestech v Íránu zemřely dle režimu dva tisíce lidí. Svědci mluví i o střelbě do davů

Íránský režimní činitel řekl agentuře Reuters, že při tamních protivládních protestech zemřely asi dva tisíce lidí, včetně civilistů a členů bezpečnostních složek. Podle jiných zdrojů ale může být obětí několikanásobně více, některé odhady uvádějí až dvanáct tisíc mrtvých. Serveru BBC svědci popsali střelbu do davů a první případy odsouzení k trestu smrti.
11:54Aktualizovánopřed 5 mminutami

V Německu obžalovali dva Ukrajince ze špionáže pro Rusko a z přípravy sabotáže

Německé generální státní zastupitelství obžalovalo dva Ukrajince ze špionáže a přípravy sabotáže ve prospěch Ruska. Informovalo o tom v tiskové zprávě. Ve spolupráci se třetím občanem Ukrajiny poslali dotyční z Kolína nad Rýnem na Ukrajinu dva balíčky s GPS lokátory – cílem kroku bylo dle prokuratury otestovat způsob, jak příště poslat v balíčcích výbušninu.
před 48 mminutami

Některá evropská letiště kvůli ledovce přerušila provoz

Provoz řady středoevropských letišť v úterý výrazně omezila tvorba ledovky. Nepřízeň počasí postihla letiště v Praze, ve Vídni, v Bratislavě a Budapešti. Vídeňské letiště Schwechat obnovilo provoz kolem 11:00 poté, co jej ráno kvůli silné vrstvě ledu na několik hodin přerušilo. Také bratislavské Letiště M. R. Štefánika a letiště v Budapešti po 13:00 provoz obnovila. Led a sníh však nadále komplikuje pozemní dopravu kromě Slovenska a Rakouska také v Německu. Řada železničních spojů je zrušena, další nabírají zpoždění.
10:25Aktualizovánopřed 1 hhodinou

Účty podporující nezávislost Skotska po odpojení internetu v Íránu umlkly

Účty na sociální síti X podporující nezávislost Skotska na Spojeném království se náhle odmlčely poté, co íránské úřady kvůli masivním protirežimním protestům v zemi odpojily internet. Informoval o tom list The Telegraph, podle nějž tato skutečnost naznačuje propojení mezi režimem v Teheránu a internetovými influencery snažícími se zasahovat do britské politiky.
před 1 hhodinou

Prokuratura chce pro jihokorejského exprezidenta trest smrti

Trest smrti pro bývalého jihokorejského prezidenta Jun Sok-jola požaduje zvláštní prokuratura za to, že Jun v roce 2024 vyhlásil stanné právo. Informují o tom agentury AFP a Reuters. Proces s pětašedesátiletým politikem, který kvůli svému postupu čelí obžalobě z několika trestných činů včetně vzpoury a zneužití pravomoci, se nyní blíží ke konci. Verdikt by mohl padnout na začátku února.
13:57Aktualizovánopřed 1 hhodinou

Ruský útok na Charkov má oběti

Nejméně čtyři lidé přišli o život a šest utrpělo zranění při ruském nočním útoku na předměstí Charkova, uvedl šéf oblastní správy Oleh Syněhubov. Dříve informoval o dvou mrtvých a pěti raněných v druhém největším ukrajinském městě, ležícím na východě země. Zásah energetické infrastruktury v Kyjevě připravil statisíce domácností o dodávky tepla. Moskva pak tvrdí, že Ukrajinci udeřili na přístavní město Taganrog u Azovského moře.
08:34Aktualizovánopřed 2 hhodinami

Světové centrální banky podpořily šéfa Fedu

Vedoucí představitelé hlavních centrálních bank světa se postavili za šéfa americké centrální banky (Fed) Jeroma Powella, kterému administrativa prezidenta Donalda Trumpa hrozí trestním stíháním. Společné stanovisko zveřejnila Evropská centrální banka (ECB), kterou vede Christine Lagardeová.
12:10Aktualizovánopřed 3 hhodinami

Od začátku příměří bylo v Pásmu Gazy zabito nejméně sto dětí, uvedl UNICEF

Od loňského říjnového začátku příměří bylo v Pásmu Gazy zabito nejméně sto dětí, uvedl Dětský fond OSN (UNICEF). Část dětí se podle něj stala obětí dronových útoků.
před 3 hhodinami
Načítání...