Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Trump nařídil úřadům ukončit využívání AI od Anthropicu

Americký prezident Donald Trump nařídil federálním úřadům postupně ukončit využívání technologií umělé inteligence (AI) od firmy Anthropic. Učinil tak poté, co společnost odmítla ustoupit americkému ministerstvu obrany ve sporu o bezpečnost využívání AI pro vojenské účely. Americké ministerstvo obrany podotklo, že pokud firma nepřistoupí na jeho žádost, bude považována za „riziko pro dodavatelský řetězec“ a riskuje ztrátu státní zakázky v hodnotě 200 milionů dolarů (4,1 miliardy korun).
včeraAktualizovánopřed 1 hhodinou

Po vykolejení tramvaje v Miláně jsou dva mrtví a pět desítek raněných

Dva lidé zemřeli a devětačtyřicet dalších utrpělo zranění poté, co v italském Miláně vykolejila tramvaj, píše Reuters. Dříve agentura informovala o jedné oběti a jednom člověku v kritickém stavu. Zatím není jasné, co bylo příčinou nehody ve městě, které v současné době hostí Týden módy a kde minulý týden skončily zimní olympijské hry.
včeraAktualizovánopřed 2 hhodinami

Keňská policie odhalila síť verbující muže do ruské armády

Policie v Keni odhalila zločineckou síť, která verbovala mladé muže do ruské armády na Ukrajinu. Některé podvodně nalákala na civilní práci v Rusku, jiným slíbila vysoký plat. Podle vyšetřování se nechalo zlákat přibližně tisíc mužů – tři desítky se pohřešují, nejméně 89 pak zůstává na frontě. Dle ukrajinského ministerstva zahraničí bojuje na ruské straně nejméně sedmnáct set žoldnéřů z 36 afrických zemí.
před 3 hhodinami

Pákistán bombardoval Kábul a Kandahár

Pákistán v pátek ráno v odvetě za čtvrteční přeshraniční údery bombardoval pozice Talibanu v afghánských městech včetně Kábulu a Kandaháru. Pákistánský ministr obrany Chavádža Ásif na síti X napsal, že jeho zemi došla trpělivost a nachází se už v otevřené válce s afghánským Talibanem. Obě strany hlásí vysoké ztráty, údaje o obětech se ovšem výrazně rozcházejí a není je možné ověřit, píše agentura Reuters. Výbuchy jsou podle agentury AFP hlášeny i z provincií Kandahár a Paktía.
včeraAktualizovánopřed 4 hhodinami

Warner Bros. podepsala smlouvu o převzetí s Paramountem

Společnost Warner Bros. Discovery (WBD) podepsala smlouvu, podle níž ji za 110 miliard dolarů (2,2 bilionu korun) přebírá mediální skupina Paramount Skydance. Vyplývá to ze záznamu globální porady firmy, který má k dispozici agentura Reuters. Druhý zájemce o převzetí filmových studií a streamovací divize konglomerátu WBD, společnost Netflix, předtím odmítl zvýšit svou nabídku. Spojením obou firem vznikne jedno z největších filmových studií na světě.
včeraAktualizovánopřed 4 hhodinami

USA možná „přátelsky převezmou“ Kubu, tvrdí Trump

Spojené státy jednají na vysoké úrovni s kubánským režimem a možná se dohodnou na převzetí této karibské země, řekl v pátek podle agentur Reuters a AFP americký prezident Donald Trump novinářům v Bílém domě. Zdůraznil přitom, jaké má Kuba ekonomické problémy. Za nimi přitom z velké části stojí americké sankce a nedávné Trumpovo ropné embargo, které na ostrově způsobilo bezprecedentní krizi.
před 5 hhodinami

Fico tvrdí, že Zelenskyj odmítl kontrolu Družby

Slovenský premiér Robert Fico (Smer) řekl, že ukrajinský prezident Volodymyr Zelenskyj odmítl návrh na kontrolu stavu ropovodu Družba, kterým po lednových ruských útocích na ukrajinskou energetickou infrastrukturu neproudí ropa na Slovensko a do Maďarska. Tyto země přišly s návrhem na vytvoření komise složené ze zástupců obou zemí a Evropské komise, která by prověřila schopnost ropovodu přepravovat surovinu. Podle Bratislavy přepravě ropy potrubím nic nebrání.
včeraAktualizovánopřed 5 hhodinami

Clinton zákonodárcům řekl, že neměl ponětí o Epsteinových zločinech

Bývalý americký prezident Bill Clinton řekl zákonodárcům, že neměl ponětí o zločinech sexuálního delikventa Jeffreyho Epsteina. V opačném případě by prý nelétal finančníkovým letadlem a naopak by ho nahlásil úřadům. Demokratický politik to uvedl v úvodním prohlášení adresovaném výboru Sněmovny reprezentantů pro dohled. Kongresmani z výboru Clintonovi kladou otázky o jeho vazbách na Epsteina během slyšení v americké obci Chappaqua ve státě New York, kde Clinton žije.
před 6 hhodinami
Načítání...