Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Venezuelu zasáhly další slabší otřesy. Záchranné práce pokračují

Hlavní město Venezuely Caracas a okolí zasáhly po ničivých zemětřeseních z minulé středy další slabší otřesy, píší agentury. Podle úřadů zatím nebyly hlášeny škody. Počet obětí předchozích dvou silných zemětřesení o síle 7,2 a 7,5 dosáhl nejméně 1450 lidí.
14:08Aktualizovánopřed 28 mminutami

Šest mrtvých po střelbě na severu Německa, policie zadržela podezřelého

Pět lidí zemřelo bezprostředně při střelbě ve městě Stade ve spolkové zemi Dolní Sasko na severu Německa, později v nemocnici zemřel další člověk. Podle německých médií došlo ke střelbě v zařízení pro mladistvé. Policie při zásahu podle BBC zadržela dvě osoby, z nichž jedna je podezřelá ze střelby. Policie uvedla, že veřejnosti již nehrozí žádné další nebezpečí.
14:01Aktualizovánopřed 1 hhodinou

V Irsku podle podniků gangy prohledávají koše kvůli vratným obalům

Podle podniků v centru Dublinu patří mezi ty, kdo v koších hledají lahve a plechovky k recyklaci, organizované skupiny i zranitelní lidé. Dublinská městská rada uvedla, že úklid následků tohoto vybírání loni stál 500 tisíc eur (asi 12,5 milionu korun).
před 2 hhodinami

Ruské útoky na Dnipro a Záporoží zabily osm lidí, desítky jsou zraněny

Při ruském útoku na město Dnipro na jihovýchodě Ukrajiny bylo zabito pět lidí. Informoval o tom v pondělí šéf vojenské správy Dněpropetrovské oblasti Oleksandr Hanža. Dalších 21 osob bylo podle něj zraněno. V Záporoží při útoku na minibus Rusové zavraždili tři osoby. Na místě je několik zraněných, včetně jednoho dítěte.
12:27Aktualizovánopřed 3 hhodinami

Počet knihkupectví v Litvě klesl za poslední dekádu téměř o čtyřicet procent

Nezávislá knihkupectví v litevských regionech mizí. Zákazníci stále častěji nakupují knihy on-line nebo ve velkých obchodních řetězcích, a malým prodejnám ve městech se tak čím dál hůř daří udržet provoz.
před 3 hhodinami

Pákistán na hranicích s Afghánistánem zabil 29 lidí, podle Islámábádu ozbrojenců

Pákistánské bezpečnostní síly v neděli večer podnikly pozemní operaci podél pákistánsko-afghánské hranice a při následných „precizních úderech“ zabily 29 ozbrojenců z řad pákistánské frakce Talibanu. Informovala o tom v noci na pondělí agentura AP s odvoláním na představitele vlády v Islámábádu. Kábul naopak tvrdí, že při úderech bylo zabito 36 civilistů a 160 dalších utrpělo zranění, píše AP.
03:18Aktualizovánopřed 7 hhodinami

Vlny veder představují velký problém pro evropské ekonomiky

Stoupající rtuť teploměru neznamená zátěž jen pro lidské zdraví. Svou daň si vybírá i na ekonomice, protože produktivita klesá a růst se zpomaluje, což představuje další problém pro Evropu, která se potýká s vysokými cenami energií, napsala agentura AFP.
před 7 hhodinami

Zemětřesení ve Venezuele má téměř 1500 obětí, poškozeno je skoro osm set budov

Obyvatelé Venezuely hlásí po dvojici středečních zemětřesení na 68 900 pohřešovaných, uvedla agentura AP. Nejničivější katastrofa svého druhu, která zemi postihla za více než sto let, si podle nejnovější bilance vyžádala nejméně 1450 mrtvých a 3238 zraněných. Poškozeno bylo 774 budov, z nichž se 189 zcela zřítilo, uvedl podle AFP předseda parlamentu Jorge Rodríguez. Venezuela obdržela pomoc od čtyřiadvaceti zemí, které vyslaly přes dva a půl tisíce záchranářů, sdělila prozatímní prezidentka Delcy Rodríguezová. Ve Venezuele už pomáhají i záchranáři z Česka.
včeraAktualizovánopřed 10 hhodinami

Evropský pohled