Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Izraelská armáda oznámila novou vlnu úderů na Teherán

Izraelská armáda zahájila v pátek ráno nové údery na „infrastrukturu“ íránských úřadů v hlavním městě Teheránu. Agentura AFP píše, že nad Jeruzalémem byly v noci slyšet exploze poté, co izraelská armáda potvrdila útok balistickými raketami z Íránu.
před 1 hhodinou

Summit EU vyzval k zastavení útoků na energetiku v íránské válce. Řešil i povolenky

Prezidenti a premiéři zemí Evropské unie (EU) vyzvali k zastavení útoků na energetická zařízení v íránské válce, jejíž aktuální eskalace výrazně zvedá ceny ropy a plynu. Na summitu v Bruselu se zabývali i dopady konfliktu, zejména pokud jde o ceny energií. Lídři debatovali i o posilování konkurenceschopnosti EU. Český premiér Andrej Babiš (ANO) po jednání prohlásil, že Evropská komise do června předloží návrh revize systému emisních povolenek.
včeraAktualizovánopřed 3 hhodinami

EU poskytne Ukrajině půjčku 90 miliard eur tak či onak, potvrdila šéfka Komise

Předsedkyně Evropské komise po skončení čtvrtečního summitu Evropské unie (EU) zopakovala, že sedmadvacítka poskytne Ukrajině půjčku v hodnotě 90 miliard eur (asi 2,2 bilionu korun) tak či onak. Předseda Evropské rady António Costa v návaznosti na to vzkázal maďarskému premiérovi Viktoru Orbánovi, že nikdo nemůže Radu vydírat.
01:05Aktualizovánopřed 3 hhodinami

Kosťantynivka je klíčová pro vývoj v rusko-ukrajinské válce, míní projekt DeepState

Ukrajinské ozbrojené síly se připravují na očekávanou jarní ofenzivu ruské armády. Podél 1300 kilometrů dlouhé fronty je zatím stále těžší odhadnout detailní pozice obránců i agresorů. Od samého začátku otevřené invaze Moskvy se o to snaží neoficiální projekt DeepState. Za tu dobu se skupina nadšenců proměnila v klíčový zdroj informací pro běžné lidi i mezinárodní média.
před 7 hhodinami

Íránské vedení bylo zničeno, tamní vojáci dezertují, tvrdí Trump

Americký prezident Donald Trump ve čtvrtek v Oválné pracovně uvedl, že íránské vedení bylo zničeno a tamní vojáci dezertují. Před novináři také řekl, že neplánuje vyslat americké jednotky do země, na kterou americké a izraelské síly ze vzduchu útočí od 28. února.
včeraAktualizovánopřed 8 hhodinami

Téměř polovina elektřiny v EU pocházela loni z obnovitelných zdrojů

I v minulém roce překonal objem vyrobené elektřiny v Evropské unii hranici čtyřiceti sedmi procent. Oproti roku 2024 se zvýšil o jednu desetinu procenta na celkových 47,3 procenta. Z tohoto podílu byla hlavním zdrojem elektřiny větrná energie, která představovala více než třetinu získané energie z obnovitelných zdrojů. Na druhém místě skončila energie vyrobená ze slunce. Vyplývá to z dat Eurostatu.
před 10 hhodinami

Ropa i plyn dál zdražují, exportní přístav v Rudém moři přestal nakládat

Ceny ropy pokračují v růstu kvůli útokům na Blízkém východě. Severomořská ropa Brent se krátce po 08:00 SEČ dostala nad 114 dolarů (přes 2400 korun) za barel, dopoledne už to bylo přes 119 dolarů (asi 2530 korun). Později o část zisků přišla, odpoledne se držela nad 110 dolary za barel. Navíc čelil útoku důležitý exportní bod na pobřeží Rudého moře – přístav Janbu, který dle Reuters následně přestal krátce surovinu nakládat. O třetinu poskočily ve čtvrtek ráno vzhůru i ceny plynu pro evropský trh. Následně lehce poklesly.
včeraAktualizovánopřed 11 hhodinami

USA zmírňují sankce proti Bělorusku, Minsk propustil 250 vězňů

Spojené státy zrušily sankce na tři běloruské firmy vyrábějící potaš a také zmírnily restrikce proti běloruskému finančnímu sektoru. Minsk na oplátku propustil 250 vězňů. Informovala o tom média s odvoláním na vyjádření amerického zmocněnce Johna Coaleho po jeho jednání s běloruským vůdcem Alexandrem Lukašenkem a na prohlášení velvyslanectví USA v Litvě. Coale v Minsku také uvedl, že by Lukašenko mohl brzy navštívit Spojené státy.
včeraAktualizovánopřed 11 hhodinami
Načítání...