Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Trump oznámil ustavení Rady míru pro Pásmo Gazy

Americký prezident Donald Trump ve čtvrtek večer (v noci na pátek SEČ) uvedl, že byla ustavena Rada míru pro Pásmo Gazy. Složení tohoto orgánu, jemuž Trump hodlá předsedat a který má dohlížet na dodržování jeho mírového plánu, jenž tento týden vstoupil do druhé fáze, bude podle prezidenta oznámeno v blízké době.
před 9 mminutami

Ukrajina nikdy nebyla a nebude překážkou míru, řekl Zelenskyj po výrocích Trumpa

Ukrajina nikdy nebyla a nikdy nebude překážkou na cestě k míru, řekl ve čtvrtek večer ukrajinský prezident Volodymyr Zelenskyj. Reagoval tak zjevně na výrok amerického prezidenta Donalda Trumpa, který jej jmenoval jako příčinu pomalého postupu v jednáních o ukončení války. Tu rozpoutalo v únoru 2022 Rusko invazí do sousední země na rozkaz ruského vládce Vladimira Putina.
před 2 hhodinami

Machadová řekla, že předala Trumpovi svou Nobelovu cenu za mír

Šlo to velmi dobře a bylo to skvělé, řekla dle Reuters po čtvrteční schůzce s prezidentem USA Donaldem Trumpem v Bílém domě venezuelská opoziční lídryně a nositelka Nobelovy ceny míru María Corina Machadová. Trumpovi při setkání předala svou Nobelovu cenu, neuvedla však, zda ji přijal, doplnil později Reuters.
včeraAktualizovánopřed 3 hhodinami

Alianční země posílají vojáky do Grónska

V grónském Nuuku přistálo letadlo s dánskými vojáky poté, co severská země a její autonomní území oznámily kroky k posílení obranyschopnosti ostrova. Podle AP přicházejí do Grónska vojáci z několika evropských zemí, vedle Francie a Německa také Británie, Norsko a Švédsko. Ve čtvrtek se k nim podle agentury Reuters připojilo také Finsko a Nizozemsko. Americký prezident Donald Trump trvá na získání ostrova. Případný vojenský zásah USA by podle polského premiéra Donalda Tuska byl konec světa, jak jej známe. Podle NATO roste v Arktidě přítomnost Ruska a Číny.
včeraAktualizovánopřed 4 hhodinami

Írán tvrdí, že nechystá popravy demonstrantů

Íránská justice oznámila, že šestadvacetiletý demonstrant Erfán Soltání nebyl odsouzen k smrti. Píše to agentura Reuters s odkazem na státní média. Americký prezident Donald Trump dříve prohlásil s odkazem na neznámý „důvěryhodný zdroj“, že zabíjení protestujících skončilo. Podle lidskoprávních organizací bezpečnostní složky zabily bezmála 3,5 tisíce lidí.
včeraAktualizovánopřed 5 hhodinami

Ukrajina je vděčná za pokračování muniční iniciativy, řekl Pavel

Ukrajinská strana vyjádřila jednoznačný vděk za to, že se Česko rozhodlo pokračovat ve své muniční iniciativě. Pro ukrajinskou armádu je to klíčová věc, uvedl prezident Petr Pavel po jednání s ukrajinskými představiteli ve Lvově, kam se osobně vydal. Sdělil také, že svou návštěvu Ukrajiny nebere jako vzkaz české vládě a že jeho podpora Ruskem napadené země zůstává neměnná. Zmínil se také o Grónsku, spor o ostrov lze dle něj řešit diskusí v rámci NATO.
včeraAktualizovánopřed 7 hhodinami

Polsko předá Ukrajině až devět dosluhujících letounů MiG-29

Polsko předá Ukrajině až devět dosluhujících bojových letounů MiG-29, řekl ve čtvrtek náměstek ministra obrany Pawel Zalewski dle polských médií. O kroku rozhodla polská vláda. Varšava spolu se Slovenskem už v roce 2023 zemi bránící se plnohodnotné ruské invazi dodaly větší počet těchto strojů vyvinutých v bývalém Sovětském svazu.
před 8 hhodinami

Americká armáda obsadila další tanker porušující blokádu Venezuely

Americká armáda zabavila další tanker podezřelý z porušování sankcí uvalených na venezuelskou ropu. Oznámilo to její velitelství SOUTHCOM. Operace proti lodi, která podle armády porušila blokádu nařízenou prezidentem USA Donaldem Trumpem, se uskutečnila brzy ráno místního času v Karibiku. Americké síly v posledních týdnech obsadily a zabavily šest tankerů, které podle Washingtonu porušovaly americké sankce na venezuelský ropný sektor.
před 9 hhodinami
Načítání...