Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Francie a EU odsuzují sankce USA na pět Evropanů

Francie důrazně odsoudila americké sankce vůči pěti Evropanům, kteří se zasazují o přísnou regulaci technologického sektoru a boj proti dezinformacím na internetu. USA zakázaly vstup do země pětici Evropanů včetně bývalého francouzského ministra a eurokomisaře Thierryho Bretona, a to kvůli údajné cenzuře amerických internetových platforem. Sankce později odsoudili francouzský prezident Emmanuel Macron a místopředsedkyně Evropské komise Henna Virkkunenová.
Právě teď

Zelenskyj představil novou verzi plánu na ukončení ruské války

Nejnovější verze amerického plánu na ukončení ruské války proti Ukrajině počítá se zmrazením fronty na současných liniích a zahájením jednání o vytvoření demilitarizovaných zón. Na dlouhodobém konsensu ohledně územních otázek se ovšem ukrajinští a američtí vyjednavači na víkendových jednáních dohodnout nedokázali, shrnul ukrajinský prezident Volodymyr Zelenskyj. Předmětem sporu je také budoucí správa Ruskem okupované Záporožské jaderné elektrárny.
09:56Aktualizovánopřed 25 mminutami

USA uvalily sankce na pět Evropanů kvůli údajné cenzuře amerických platforem

Spojené státy uvalily sankce v podobě zákazu vstupu do země na pět Evropanů včetně bývalého eurokomisaře pro vnitřní trh Thierryho Bretona, a to kvůli údajné cenzuře amerických internetových platforem. Evropská komise a Francie sankce důrazně odsoudily.
včeraAktualizovánopřed 1 hhodinou

V Epsteinově spisu lze část cenzury snadno obejít

Tisíce stran dokumentů zveřejněných americkým ministerstvem spravedlnosti v případu zesnulého sexuálního delikventa Jeffreyho Epsteina obsahují mnoho začerněných pasáží. Některé z nich lze ale odkrýt pomocí softwaru na úpravu fotek či pouhým zvýrazněním textu a vložením do textového editoru. Podle The New York Times jednoduchost, s jakou lze části dokumentů odkrýt, naznačuje, že byly cenzurovány narychlo.
před 2 hhodinami

Nejvyšší soud zamítl pokus Trumpovy vlády vyslat Národní gardu do Chicaga

Nejvyšší soud Spojených států odmítl umožnit Donaldu Trumpovi vyslat jednotky Národní gardy do oblasti Chicaga, aby pomohly při raziích imigračních úřadů, informovala v úterý agentura AP. Zároveň uvedla, že jde o ojedinělý případ, kdy Trump při odvolání k nejvyššímu soudu od svého lednového návratu do úřadu neuspěl.
před 15 hhodinami

Syrské věznice se opět plní, úřady zprávy o týrání a mučení odmítají

Rok po pádu dlouholetého syrského vládce Bašára Asada se „jeho“ obávané věznice znovu naplňují. Nová vláda přitom slíbila, že někdejší symboly hrůzovlády zůstanou navždy zavřené. Podle vyšetřování agentury Reuters dnes za jejich zdmi opět dochází k týrání, mučení a vraždění vězňů. Úřady prezidenta a bývalého lídra al-Káidy Ahmada Šaráa nicméně kritiku odmítají.
před 16 hhodinami

Stáhli jsme se ze Siversku, oznámila ukrajinská armáda

Ukrajinská armáda v úterý oznámila, že stáhla své vojáky z města Siversk v Doněcké oblasti. Podle ní měli útočící Rusové ve městě převahu v počtu vojáků i techniky. Moskva oznámila dobytí města již před zhruba dvěma týdny, tehdy to ale ukrajinské úřady popřely. O dalších místech na frontové linii – městech Pokrovsk, Kupjansk, Kosťantynivka či Huljajpole – pak Kyjev a Moskva často podávají protichůdné informace.
včeraAktualizovánopřed 17 hhodinami

Pellegrini podepsal novelu trestního zákoníku. Mafie může ožít, varují kritici

Slovenský prezident Peter Pellegrini podepsal novelu trestního zákoníku. Nově tak například lidem, kteří zpochybňují takzvané Benešovy dekrety, jež po druhé světové válce v Československu mimo jiné omezily majetková práva německé a maďarské menšiny, hrozí půlroční vězení. Novela obsahuje i další změny, které dle opozice i státních zástupců ztíží boj proti kriminalitě. Opozice se proto chce obrátit na ústavní soud.
před 20 hhodinami
Načítání...