Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Po pádu laviny v rakouských Alpách zemřeli tři čeští skialpinisté, uvádí APA

Po pádu laviny v rakouských Alpách zahynuli tři čeští skialpinisté. Neštěstí se stalo v oblasti Murtal ve spolkové zemi Štýrsko. Informuje o tom agentura APA. Rakouské Alpy v sobotu zasáhla série tragických nehod, při pádu lavin ve spolkové zemi Salcbursko zemřelo dalších pět lidí.
včeraAktualizovánopřed 1 hhodinou

Trump uvalí kvůli Grónsku clo na některé evropské země

Americký prezident Donald Trump oznámil desetiprocentní clo na Dánsko, Norsko, Švédsko, Francii, Německo, Británii a další země kvůli jejich postupu ohledně Grónska. V platnost mají vstoupit 1. února. Od června se pak mají zvýšit na 25 procent. Trvat mají, dokud se neuzavře dohoda o Grónsku. Francouzský prezident Emmanuel Macron označil hrozbu za nepřijatelnou, podle britského premiéra Keira Starmera je uvalování cel naprosto chybné. Reagují i další unijní politici.
včeraAktualizovánopřed 2 hhodinami

Chameneí přiznal tisíce zabitých demonstrantů. Trump se vyslovil pro změnu režimu

Íránský duchovní vůdce Alí Chameneí poprvé veřejně přiznal, že během protestů byly zabity tisíce lidí, „někteří nelidským a brutálním způsobem“. Píše to server BBC News. Demonstrace režim zřejmě prozatím dokázal potlačit, míní experti. Americký prezident Donald Trump se vyslovil pro změnu režimu v Íránu. Teheránské vládě vyčetl, že používá v nebývalém rozsahu útlak a násilí. Šéf Bílého domu to řekl serveru Politico.
včeraAktualizovánopřed 2 hhodinami

Ukrajinci trénují na první zimní olympiádu od velké ruské invaze

Do zahájení olympiády v Miláně a Cortině zbývají tři týdny. Pro ukrajinské zimní atlety to budou první hry od začátku plnohodnotné ruské invaze. Trénovat se snaží v bezpečnějších částech vlasti včetně Zakarpatí, ale i v cizině, zjistila zpravodajka ČT Darja Stomatová. Na Hry se chystají i Rusové a Bělorusové, startovat však budou jen pod neutrální vlajkou.
před 3 hhodinami

EU a Mercosur podepsaly obchodní dohodu

Představitelé Evropské unie a jihoamerického bloku Mercosur podepsali obchodní dohodu. Úmluva se připravovala 25 let a podle Evropské komise (EK) vytvoří největší zónu volného obchodu na světě, která bude pokrývat trh s více než sedmi sty miliony spotřebitelů. Vyvolává ale protesty zemědělců v Evropě.
včeraAktualizovánopřed 3 hhodinami

Před 35 lety začala operace Pouštní bouře

Koalice osmadvaceti zemí včetně Československa pod vedením Spojených států a s mandátem Rady bezpečnosti OSN zahájila před 35 lety osvobození Kuvajtu okupovaného Irákem. Pro tuzemské vojáky byla operace Pouštní bouře první bojová mise po pádu totality, zhruba dvě stě jich zajišťovalo chemický a radiační průzkum. Jednotka složená z profesionálů i vojáků základní služby byla rozmístěna nedaleko první linie, hned druhý den po zahájení operace jeden z členů jednotky zahynul. Válka v zálivu skončila osvobozením Kuvajtu koncem února, českoslovenští vojáci se vrátili v květnu.
před 3 hhodinami

V Radě pro Pásmo Gazy jsou Blair, Rubio či Kushner, předseda je Trump

Bílý dům v pátek večer oznámil složení vedení Rady míru pro Pásmo Gazy, jejíž vznik inicioval americký prezident Donald Trump. Ten bude orgánu předsedat. V radě mimo jiné zasedají americký ministr zahraničí Marco Rubio, Trumpův speciální vyslanec Steve Witkoff, zeť amerického prezidenta Jared Kushner či britský expremiér Tony Blair. Vysokým představitelem pro Pásmo Gazy se stal bývalý blízkovýchodní zmocněnec OSN a bulharský diplomat Nikolaj Mladenov.
16. 1. 2026Aktualizovánopřed 6 hhodinami

Soud v Minnesotě omezil zásahy federálních agentů proti pokojným demonstrantům

Příslušníci Úřadu pro imigraci a cla (ICE) a další federální agenti nasazení v Minneapolis musí omezit používání donucovacích prostředků proti pokojným demonstrantům a dobrovolnickým hlídkám monitorujícím jejich činnost. Podle Reuters o tom rozhodla federální soudkyně v Minnesotě. Naopak kvůli údajnému spiknutí s cílem mařit práci federálních imigračních agentů zahájilo americké ministerstvo spravedlnosti vyšetřování představitelů státu Minnesota a města Minneapolis, informuje CBS.
včeraAktualizovánopřed 7 hhodinami
Načítání...