Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Americká armáda v Tichomoří zničila další plavidlo údajných pašeráku drog

Americká armáda v noci na pátek oznámila, že provedla další útok na plavidlo, které podle ní sloužilo pro pašování drog. Úder zabil čtyři lidi, uvedla armáda na sociální síti X. V uplynulých měsících americké ozbrojené síly provedly řadu podobných úderů, které vláda odůvodňuje snahou zastavit pašování omamných látek do Spojených států.
před 1 hhodinou

Americký nejvyšší soud dovolil Texasu použít překreslené volební obvody

Americký nejvyšší soud dovolil v noci na pátek Texasu, aby používal nově vytyčené volební obvody, které zvýhodňují republikány. Informují o tom agentury AP a Reuters. Využívání nových obvodů dříve zablokoval federální soud.
01:06Aktualizovánopřed 3 hhodinami

Prezidenti Rwandy a Konga podepsali společně s Trumpem mírovou dohodu

Americký prezident Donald Trump a prezidenti Rwandy Paul Kagame a Konga Félix Tshisekedi ve čtvrtek ve Washingtonu podepsali mírovou dohodu, která má ukončit konflikt mezi oběma zeměmi, píše agentura AFP. Dlouholeté násilí ve východním Kongu, kde konžská armáda bojuje proti ozbrojeným skupinám, z nichž některé podporuje sousední Rwanda, je dalším z významných konfliktů, které se Trumpova administrativa snaží urovnat.
před 6 hhodinami

Rusové vážně poškodili elektrárnu v Chersonu, zranění jsou v Oděse a Slovjansku

Ruská armáda prakticky zcela zničila tepelnou elektrárnu v Chersonu na jihovýchodě Ukrajiny, která musela zastavit provoz. Bez tepla se podle oblastní správy ocitlo více než čtyřicet tisíc odběrných míst. V tamní nemocnici podlehla zraněním ze středečního ruského útoku šestiletá dívka. Řadu zraněných hlásí po ruských útocích z noci na čtvrtek Oděsa a Slovjansk.
včeraAktualizovánopřed 6 hhodinami

Irská armáda zaznamenala drony poblíž Zelenského letadla

Irské námořnictvo v pondělí zaznamenalo pět dronů pohybujících se poblíž prostoru, kam mířilo letadlo ukrajinského prezidenta Volodymyra Zelenského, informoval ve čtvrtek deník The Irish Times. Ukrajinský prezident tohoto dne přilétal na oficiální návštěvu ostrovní země.
včeraAktualizovánopřed 8 hhodinami

Agenti FBI zadrželi podezřelého z umístění bomb v předvečer útoku na Kapitol

Americký Federální úřad pro vyšetřování (FBI) zadržel muže, kterého podezřívá z umístění trubkových bomb u politického ústředí demokratů a republikánů ve Washingtonu pátého ledna 2021, v předvečer útoku příznivců Donalda Trumpa na Kapitol. Dřívější zprávy médií podle agentury AP potvrdila americká ministryně spravedlnosti Pam Bondiová s tím, že muž si již vyslechl obvinění. Informovala o tom televize CNN.
včeraAktualizovánopřed 9 hhodinami

V Hondurasu roste napětí, sčítání výsledků voleb prezidenta dvakrát pozastavili

V Hondurasu roste napětí kvůli sčítání hlasů z nedělních prezidentských voleb, které bylo už dvakrát pozastaveno, naposledy ve středu, oficiálně kvůli „údržbě systému“. Momentálně, po sečtení asi 85 procent hlasů, vede pravicový kandidát Nasry Asfura se 40 procenty hlasů, druhý je s 39,7 procenta centristický politik Salvador Nasralla. Jejich pořadí se ale od neděle už dvakrát otočilo.
před 9 hhodinami

Americká vláda pozastavuje část sankcí proti ruskému Lukoilu

Americká vláda pozastavuje část sankcí proti ruskému ropnému gigantu Lukoil. Zdůvodňuje to snahou umožnit čerpacím stanicím mimo Rusko udržet provoz. O čtvrtečním oznámení Washingtonu informuje agentura AFP.
před 10 hhodinami
Načítání...