Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Odlesňování mírně zpomaluje, úbytek lesů však zůstává alarmující

Ačkoli tempo tropického odlesňování v posledních letech dosahovalo negativních rekordů, v roce 2025 se snížilo. Podle monitorovací platformy Global Forest Watch ale zůstává na alarmující úrovni a tento trend může být jen dočasný.
před 15 mminutami

Pobodání dvou Židů v Londýně považuje policie za teroristický čin

Britská policie ve středu zadržela 45letého muže poté, co před synagogou ve čtvrti Golders Green na severozápadě Londýna pobodal dva Židy. Muž byl původně zadržen kvůli podezření z pokusu o vraždu, později policie uvedla, že událost považuje za teroristický čin. Šéf londýnské policie Mark Rowley podle agentury Reuters řekl, že útok byl namířen proti židovské komunitě. Web The Times of Israel (ToI) dodal, že muže po činu zadrželi pracovníci synagogy a policie jej poté omráčila taserem a zatkla.
17:18Aktualizovánopřed 26 mminutami

Evropský parlament schválil svou pozici k úpravě systému ETS 2

Evropský parlament (EP) schválil své stanovisko k návrhu Evropské komise (EK) na změnu rezervy tržní stability v novém systému obchodování s emisemi pro silniční dopravu, budovy a další odvětví EU ETS 2, která má vstoupit v platnost v roce 2028. Europoslanci navrhují, aby v případě nárůstu cen bylo možné uvolňovat povolenky z rezervy tržní stability o měsíc dříve oproti návrhu EK, a předpokládají zastropování ceny za tunu CO2.
13:56Aktualizovánopřed 1 hhodinou

Komise žaluje Česko a Maďarsko kvůli evropskému zatýkacímu rozkazu

Evropská komise se rozhodla zažalovat Česko a Maďarsko kvůli nedodržování pravidel o evropském zatýkacím rozkazu. Komise o tom informovala v tiskové zprávě. Záležitostí by se měl nyní zabývat Soudní dvůr Evropské unie. České ministerstvo spravedlnosti zdůraznilo, že věc se netýká pozdního zavedení právního předpisu EU do českého práva, ale právního sporu ohledně správnosti provedení některých ustanovení. Dodalo, že už zahájilo legislativní práce ke splnění zbylých požadavků.
12:54Aktualizovánopřed 1 hhodinou

Paměť pod palbou. Ruská armáda ničí ukrajinské kulturní dědictví

Ruská agrese zanechala svoji stopu prakticky ve všech sférách ukrajinského života. Vedle ztrát na životě obyvatel a nezměrné bolesti a utrpení přinesla také bezprecedentní míru fyzické destrukce. Zatímco materiální škody jsou průběžně vyčíslovány, ruské invazi padají za oběť – často nenávratně – rovněž ukrajinské kulturní památky nevyčíslitelné hodnoty. Více k tématu v obrazovém materiálu Jana Šíra z Institutu mezinárodních studií Fakulty sociálních věd Univerzity Karlovy.
před 1 hhodinou

Člun s keporkakem zvaným Timmy dorazil do Dánska

Nákladní člun, na nějž se v úterý 28. dubna podařilo naložit keporkaka, který koncem března uvázl na mělčině u německého pobřeží, pokračuje v plavbě. Odpoledne vplul do dánských výsostných vod. Podle plánu má proplout kolem dánských ostrovů a okolo Jutského poloostrova do Severního moře, kde záchranáři velrybu plánují vypustit. Za noc urazili přibližně 50 kilometrů a ráno proplouvali kolem ostrova Fehmarn. Cesta by měla trvat několik dní. Keporkak ve středu dostal GPS lokátor, který umožní jeho další sledování. Osud velryby, které podle města Timmendorfer Strand začali přezdívat Timmy, poutá už řadu týdnů pozornost německých i zahraničních médií a veřejnosti.
14:29Aktualizovánopřed 3 hhodinami

Česko má zájem o surovou ropu z Kazachstánu, řekl Babiš

Česká republika má zájem o dlouhodobé dodávky surové ropy z Kazachstánu, řekl v Astaně premiér Andrej Babiš (ANO) po jednání s kazachstánským prezidentem Kasymem-Žomartem Tokajevem. Připomněl také, že tato středoasijská země je největším producentem uranu na světě a má bohatá naleziště i dalších surovin. Česko by s Kazachstánem mohlo spolupracovat například v oblasti vědy a výzkumu jádra či v dalších strategických otázkách. Babiš uvedl, že v Kazachstánu propagoval i české zbrojařské firmy.
11:43Aktualizovánopřed 3 hhodinami

Ukrajina oznámila, že drony zasáhla sankcionovaný tanker

Ukrajinská armáda uvedla, že v Černém moři asi 210 kilometrů jihovýchodně od ruského přístavního města Tuapse zasáhla drony sankcionovaný tanker pod kamerunskou vlajkou, který Rusko využívalo k vývozu ropných produktů. Ukrajinská tajná služba SBU ve stejný den uvedla, že zasáhla přečerpávací stanici v ruském Permu, která je od hranic Ukrajiny vzdálená 1500 kilometrů.
12:20Aktualizovánopřed 3 hhodinami
Načítání...