Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Útočníci v Sydney se zřejmě inspirovali Islámským státem, uvedla policie

Útočníci, kteří při nedělních oslavách židovského svátku chanuka na pláži Bondi Beach v Sydney zabili 15 lidí a na 40 dalších zranili, se zřejmě inspirovali ideologií Islámského státu (IS). Na úterní tiskové konferenci to podle agentur poprvé připustila australská policie, přičemž potvrdila, že v automobilu jednoho z útočníků se vedle výbušnin našly také dvě podomácku vyrobené vlajky této teroristické organizace.
před 19 mminutami

Trump zažaloval BBC, žádá odškodné až deset miliard dolarů

Americký prezident Donald Trump v pondělí večer (v noci na úterý SEČ) zažaloval stanici BBC za údajnou pomluvu kvůli sestříhanému záznamu projevu ze 6. ledna 2021, který vyvolával dojem, že vyzýval své příznivce k útoku na Kapitol. Podle žaloby, o níž informují světové tiskové agentury, Trump po britské veřejnoprávní stanici žádá odškodné pět miliard dolarů za každý ze dvou bodů žaloby, tedy celkem až deset miliard dolarů (207 miliardy Kč).
02:17Aktualizovánopřed 1 hhodinou

Zelenskyj: Mírový plán zatím není hotov, Ukrajina neuzná Donbas za ruský

V tuto chvíli není hotov žádný ideální mírový plán, současný návrh je stále jen pracovní verze, řekl v pondělí ukrajinský prezident Volodymyr Zelenskyj. USA podle něj chtějí pokročit k mírové dohodě rychle, Ukrajina však potřebuje zajistit kvalitu takového míru, dodal podle agentury Reuters. Zelenskyj po jednání s představiteli evropských zemí a USA v Berlíně dle Reuters také sdělil, že Ukrajina neuzná východoukrajinský Donbas za ruské území ani de iure ani de facto a že tam nevznikne žádná svobodná ekonomická zóna pod kontrolou Moskvy, jak zněl jeden z bodů americko-ruského plánu.
včeraAktualizovánopřed 5 hhodinami

Hongkongský soud uznal aktivistu Laie vinným ze spiknutí se zahraničními silami

Hongkongský soud v pondělí uznal prodemokratického aktivistu a někdejšího mediálního magnáta Jimmyho Laie vinným z porušení kontroverzního zákona o národní bezpečnosti. Lai se podle soudu spolčil se zahraničními silami a publikoval štvavé materiály, za což mu podle zmíněného Čínou vnuceného zákona hrozí až doživotí, napsala agentura Reuters.
včeraAktualizovánopřed 7 hhodinami

Ruský soud zakázal Pussy Riot jako extremistickou organizaci

Moskevský soud označil skupinu Pussy Riot za extremistickou organizaci a zakázal její činnost na území Ruska, informovala tamní média. Za spolupráci s organizacemi, které úřady zakázaly jako extremistické, hrozí v zemi vězení. Jedna ze zakládajících členek skupiny Naděžda Tolokonnikovová míní, že cílem soudního rozhodnutí je vymazat Pussy Riot z ruského povědomí.
včeraAktualizovánopřed 9 hhodinami

Ze smrti amerického režiséra Roba Reinera je obviněný jeho syn

Americký režisér Rob Reiner a jeho žena Michele zemřeli v neděli násilnou smrtí ve svém domě v Los Angeles. Informovala o tom v pondělí agentura AP s odvoláním na policejní zdroj, podle něhož policisté vyšetřují útok nožem. Úřady obvinily syna manželů, je ve vazbě. Osmasedmdesátiletý filmař režíroval snímky jako Když Harry potkal Sally, Pár správných chlapů nebo Misery nechce zemřít.
včeraAktualizovánopřed 10 hhodinami

Exprezident Jižní Koreje chtěl vyprovokovat KLDR k útoku, tvrdí prokurátor

Bývalý jihokorejský prezident Jun Sok-jol se pokusil vyprovokovat Severní Koreu k ozbrojené agresi, aby si vytvořil záminku pro vyhlášení stanného práva v prosinci 2024 a odstranění politických soupeřů, uvedl podle agentury Reuters zvláštní prokurátor v Soulu Čo Un-sok.
před 13 hhodinami

Většina Ukrajinců odmítá volby za války i stažení z Donbasu, ukázal průzkum

Více než polovina Ukrajinců míní, že nové volby by se měly konat až po dosažení konečné mírové dohody a úplném ukončení ruské války, uvádí průzkum Kyjevského mezinárodního sociologického ústavu (KMIS). Naprostá většina obyvatel je proti stažení ukrajinských vojsk z Donbasu a téměř dvě třetiny jsou připraveny snášet válku tak dlouho, jak bude nutné.
před 15 hhodinami
Načítání...