Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Útok ve Štýrském Hradci má podle médií několik obětí

Rakouská policie informovala o rozsáhlé operaci ve škole ve Štýrském Hradci (Graz). Informaci o útoku na školu přinesl server Kronen Zeitung. Podle vyjádření rakouského ministerstva vnitra zemřelo při incidentu několik lidí, počet však resort neupřesnil. Server Kronen Zeitung nyní píše o devíti mrtvých.
10:38Aktualizovánopřed 4 mminutami

Jeden z největších úderů na Kyjev, popsal Zelenskyj ruský útok

Rusko v noci na úterý podniklo jeden ze svých největších leteckých útoků na Kyjev, napsal ukrajinský prezident Volodymyr Zelenskyj. Další údery směřovaly na Oděsu. Moskva proti Ukrajině vyslala 315 dronů a sedm raket. Ukrajinské jednotky zničily nebo zneškodnily 284 dronů a všechny rakety, dodalo ukrajinské letectvo.
09:56Aktualizovánopřed 11 mminutami

Kennedy „čistí“ očkovací komisi, ke zděšení lékařů

Americký ministr zdravotnictví Robert F. Kennedy mladší odvolal celou odbornou skupinu poradců pro očkování. Komise, která řídila doporučení federální vlády ohledně vakcinace, byla podle Kennedyho „zamořená střetem zájmů“.
před 30 mminutami

Izrael znovu udeřil na jemenský přístav Hudajdá

Izraelské námořnictvo v úterý provedlo údery na jemenský přístav Hudajdá, oznámila izraelská armáda podle listu The Times of Israel (ToI). O úderech předtím informovala podle agentury Reuters televize džihádistického hnutí hútíů. Izraelská armáda už v pondělí vyzvala obyvatele tří jemenských přístavů, aby se evakuovali.
před 2 hhodinami

Čína vyslala do Tichého oceánu poprvé dvě letadlové lodě současně, tvrdí Tokio

V Tichém oceánu byly poprvé spatřeny dvě čínské letadlové lodě současně, oznámilo v úterý Japonsko. Podle něj se Čína snaží posilovat vojenské kapacity ve vzdálenějších oblastech, informovala agentura AFP.
07:00Aktualizovánopřed 4 hhodinami

V Los Angeles pokračovaly protesty. Policie použila gumové projektily

Stovky lidí demonstrovaly v americkém Los Angeles v pondělí večer místního času proti migrační politice federální vlády, informovala agentura DPA. Protest byl podle ní klidný, policie ale demonstranty vytlačila.
06:03Aktualizovánopřed 4 hhodinami

Válka bere charkovským farmářům půdu i lidské síly

Kyjev a Evropská unie vyjednávají novou dohodu o dovozu ukrajinských zemědělských produktů. Stávající dokument v pondělí vypršel a obchodní podmínky se vrátily do období před začátkem plnohodnotné ruské invaze. Na východě válkou zasažené země přitom hospodaření čelí problémům – boje dále berou farmářům půdu i lidské síly.
před 6 hhodinami

Trump v Los Angeles nasadí na 700 příslušníků námořní pěchoty

Administrativa prezidenta USA Donalda Trumpa v Los Angeles nasadí na sedm set příslušníků námořní pěchoty, píše Reuters. Budou mít podpůrnou roli, než dorazí všichni povolaní z Národní gardy. Jde o reakci na protesty, které ve městě USA vypukly v pátek poté, co tam imigrační úřady uskutečnily sérii razií. Při protestech proti imigrační politice zároveň policie v San Franciscu zatkla asi 150 lidí včetně několika mladistvých, píše CNN.
včeraAktualizovánopřed 12 hhodinami
Načítání...