Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Ekonomická situace v Sýrii se zlepšuje s návratem uprchlíků

Ekonomika Sýrie v roce 2025 poprvé po letech znovu rostla. Přispěl k tomu návrat uprchlíků do zdevastovaných měst a bude tomu pomáhat i pracovní nasazení žen. Damašek začne mimo to 1. ledna měnit staré bankovky za nové, oznámila tamní centrální banka. Stažením oběživa z doby Bašára Asada chce podpořit hodnotu měny.
před 27 mminutami

Britská královská rodina je otevřenější, podle kritiků ale bohatne

Britský král Karel III. a jeho syn William se snaží být v moderním světě více otevření ohledně zdraví a dalších osobních záležitostí týkajících se královské rodiny. Ta přesto čas od času čelí kritice části společnosti – i kvůli jejímu enormnímu bohatství.
před 1 hhodinou

Thajsko a Kambodža podepsaly novou dohodu o příměří

Zástupci Thajska a Kambodži podepsali novou dohodu o okamžitém příměří, oznámili po třídenním jednání ministři obrany obou států. Předchozí dohoda o klidu zbraní platila od léta. Přeshraniční konflikt, který se opět rozhořel na začátku prosince, si už vyžádal desítky obětí. V neděli a v pondělí o něm mají dál jednat vysocí představitelé obou zemí a Číny.
05:08Aktualizovánopřed 3 hhodinami

V Kyjevě se ozvala série výbuchů, píší agentury

Série silných výbuchů se v sobotu v brzkých ranních hodinách ozvala v ukrajinském hlavním městě Kyjevě. S odvoláním na místní úřady o tom informovaly agentury Reuters a AFP. Ve městě byla aktivovaná protivzdušná obrana. Úřady varovaly před ruskými raketami a drony i mimo ukrajinskou metropoli. Kvůli ruským úderům na Ukrajině vzlétly i polské stíhačky.
01:54Aktualizovánopřed 3 hhodinami

Útočník pobodal tři ženy v pařížském metru

Útočník v pátek v několika stanicích metra v centru Paříže nožem zranil tři ženy. Z míst činů uprchl, uvedla agentura AFP s odvoláním na dopravní podnik francouzské metropole. List Le Figaro napsal, že policie podezřelého zadržela v Sarcelles na severním předměstí Paříže.
včeraAktualizovánopřed 9 hhodinami

Palestinec přejel muže a ubodal ženu na severu Izraele

Dva životy si v pátek vyžádal útok Palestince, který na severu Izraele najel do davu lidí, přejel jednoho muže a pak ubodal mladou ženu. S odvoláním na izraelskou policii to napsala agentura AP. Izrael už zakročil v obci na Západním břehu, odkud podle něj útočník pocházel, a chystá se zbourat jeho dům.
včeraAktualizovánopřed 10 hhodinami

Venezuela propustila desítky lidí uvězněných po prezidentských volbách

Venezuelské úřady propustily šest desítek oponentů režimu autoritářského prezidenta Nicoláse Madura, kteří byli uvězněni po loňských široce zpochybňovaných prezidentských volbách. Informovala o tom ve čtvrtek agentura AFP s odvoláním na venezuelskou nevládní organizaci zabývající se situací politických vězňů v zemi. Vládní úřady tvrdí, že propustily 99 lidí.
včeraAktualizovánopřed 10 hhodinami

Při explozi v mešitě v Sýrii zemřelo nejméně osm lidí

Nejméně osm lidí zemřelo a 18 dalších utrpělo zranění při výbuchu v mešitě v syrské provincii Homs v oblasti, kde žijí převážně menšinoví alavité, píše agentura AFP. K útoku, který syrské úřady podle agentury Reuters označily za teroristický, se přihlásili ultrakonzervativní sunnité. Útok odsoudily některé blízkovýchodní země i Česká republika.
včeraAktualizovánopřed 13 hhodinami
Načítání...