Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Železnici v severní Itálii ochromila trojice sabotážních útoků

Provoz na železnici v severní Itálii, která nyní hostí zimní olympijské hry v Miláně a Cortině d'Ampezzo, v sobotu ochromila trojice sabotáží. Vyšetřovatelé podle agentury APA nevylučují, že za útoky stojí anarchisté. Incidenty navíc připomínají ty, které se odehrály ve Francii před zahájením letních olympijských her v roce 2024.
před 1 hhodinou

Sybiha popřel ukrajinskou účast v postřelení zástupce šéfa ruské GRU

Ukrajinský ministr zahraničí Andrij Sybiha popřel, že by jeho země stála za postřelením zástupce šéfa ruské vojenské rozvědky GRU Vladimira Alexejeva. Informovala o tom agentura Reuters. Ze zodpovědnosti za pokus o atentát na vysoce postaveného vojenského ruského činitele Ukrajinu v pátek obvinil šéf ruské diplomacie Sergej Lavrov, jenž bez důkazů tvrdil, že se Kyjev snaží narušit mírová jednání. Ukrajina se už téměř čtyři roky brání rozsáhlé ruské vojenské agresi.
před 2 hhodinami

USA chtějí, aby rusko-ukrajinská válka skončila do června, řekl Zelenskyj

Spojené státy chtějí, aby Ukrajina a Rusko ukončily válku do června, řekl podle agentur AP a AFP ukrajinský prezident Volodymyr Zelenskyj. Pokud termín nebude dodržen, administrativa amerického prezidenta Donalda Trumpa podle něj pravděpodobně vyvine na obě strany tlak. Američané také navrhli, aby se vyjednávací týmy Kyjeva a Moskvy setkaly příště v USA, nejspíše v Miami, dodal Zelenskyj. Ukrajina se brání plnohodnotné ruské vojenské agresi od února 2022.
10:30Aktualizovánopřed 2 hhodinami

Šťastný by si přál olympiádu v Česku. Připustil ale ekonomickou náročnost

V Itálii v pátek večer začala olympiáda. Až do 22. února budou o medaile soutěžit skoro tři tisíce sportovců z devadesátky zemí. Ministr pro sport, prevenci a zdraví Boris Šťastný (Motoristé) by byl rád, kdyby se olympiáda v budoucnosti pořádala také v Česku. Řekl to v Událostech, komentářích moderovaných Lukášem Dolanským. Připustil ale, že by to bylo ekonomicky náročné.
před 4 hhodinami

Rusko podniklo další masivní útok na ukrajinskou energetiku, uvedl Šmyhal

Rusko v noci na sobotu podniklo další rozsáhlý úder na ukrajinská energetická zařízení, útok pokračuje, uvedl ráno ukrajinský ministr energetiky Denys Šmyhal. Energetici jsou podle něj připraveni zahájit opravy, jakmile to bezpečnostní situace dovolí. Rusové použili přes čtyři sta dronů a přibližně čtyřicet střel různého typu, škody jsou ve Volyňské, Ivano-Frankivské, Lvovské a Rivnenské oblasti, upřesnil posléze prezident Volodymyr Zelenskyj na síti X.
09:12Aktualizovánopřed 5 hhodinami

Japonská „Železná lady“ chce posílit armádu a nabudit ekonomiku

Japonsko čekají v neděli předčasné parlamentní volby. Premiérka Sanae Takaičiová přezdívaná Železná lady si od nich slibuje silný mandát k prosazení hospodářských reforem. Japonská ekonomika dlouhodobě stagnuje, mzdy klesají a jen oslabil. Stárnoucí národ trápí rostoucí životní náklady, Takaičiová chce proto ulevit domácnostem, podle expertů tím ale stát ještě víc zadluží. Otázkou zůstává, zda se premiérka pokusí v době napjatých vztahů s Čínou a zbrojení změnit pacifistickou ústavu.
před 9 hhodinami

Kuba v reakci na americké ropné embargo zavádí přísná úsporná opatření

Kuba v reakci na americké ropné embargo zavádí přísná opatření k úspoře energií. Úřady budu fungovat jen od pondělí do čtvrtka, omezí se dopravní spoje, prezenční výuka na školách i ubytování pro turisty. Podle agentury DPA o tom v pátek večer místního času informovalo několik kubánských ministrů ve státní televizi.
před 10 hhodinami

SpaceX se místo mise na Mars chce předtím soustředit na Měsíc, píše WSJ

Vesmírná společnost miliardáře Elona Muska SpaceX odloží misi na Mars plánovanou na letošní rok. Místo toho se chce soustředit na dlouho slibovanou cestu na Měsíc. S odkazem na své zdroje o tom píše deník The Wall Street Journal (WSJ). Další zdroj listu uvedl, že si firma dala za cíl přistát na Měsíci bez lidí na palubě v březnu 2027.
před 15 hhodinami
Načítání...