Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

USA zabavily v Indickém oceánu tanker spojovaný s Íránem, píše WSJ

Spojené státy americké v Indickém oceánu v noci na úterý zabavily ropný tanker spojovaný s Íránem, napsal s odvoláním na své zdroje list The Wall Street Journal (WSJ), podle něhož je plavidlo na americkém sankčním seznamu. List poznamenal, že tento krok přichází v době, kdy americký prezident Donald Trump pokračuje v ekonomickém tlaku na Írán, kterému rovněž hrozí obnovením bojů.
před 1 hhodinou

Trump nevylučuje nový útok na Írán. Podle Vance přinesly rozhovory pokrok

Spojené státy možná budou muset znovu zaútočit na Írán, řekl podle Reuters v úterý americký prezident Donald Trump s tím, že jistý si ale není. Poznamenal také, že Teherán prosí o uzavření dohody s Washingtonem. Viceprezident JD Vance mezitím na brífinku v Bílém domě uvedl, že rozhovory s Íránem přinesly značný pokrok, obnovení bojů ale také nevyloučil.
před 1 hhodinou

Britská policie vyšetřuje dvě podezření ze zneužívání dětí spojená s Epsteinem

Britská policie v úterý oznámila, že na základě dokumentů týkajících se amerického delikventa Jeffreyho Epsteina zahájila vyšetřování dvou přes dvacet let starých podezření ze zneužívání dětí. Informovaly o tom tiskové agentury. Dokumenty ze spisů o zesnulém sexuálním predátorovi zveřejnilo americké ministerstvo spravedlnosti na začátku letošního roku.
před 1 hhodinou

Ukrajina hlásí po ruských útocích mrtvé i raněné

Nejméně tři lidi zabila a dalších 23 zranila ruská raketa, která dopoledne zasáhla centrum města Pryluky v Černihivské oblasti na severu Ukrajiny. O aktuálním počtu obětí odpoledne informoval šéf regionu Vjačeslav Čaus. Mezi oběťmi je i patnáctiletý chlapec, který navzdory snaze lékařů podlehl zraněním. Útok v Prylukách způsobil rozsáhlé škody, poškozeny byly podniky, nákupní středisko, obchody, lékárny, školy, soukromé domy i auta, dodal Čaus. O úderech informovaly i úřady v dalších ukrajinských oblastech. Útoky na svém území hlásí i Rusko.
08:27Aktualizovánopřed 1 hhodinou

Letoun NATO sestřelil dron nad Estonskem

Rumunská stíhačka F-16 startující z Litvy v úterý sestřelila nad Estonskem dron zřejmě ukrajinského původu, sdělil estonský ministr obrany Hanno Pevkur zpravodajskému webu Delfi. Škody podle Pevkura nevznikly, po troskách dronu estonské úřady pátrají. Lotyšsko v úterý vyhlásilo kvůli dronu letecký poplach. Jedná se o nejnovější případy z řady narušení vzdušného prostoru v této zemi sousedící s Ruskem, uvedla agentura Reuters.
13:07Aktualizovánopřed 3 hhodinami

WHO zkoumá možnosti vakcín a léčby proti epidemii eboly v Kongu

Světová zdravotnická organizace (WHO) zkoumá, zda by některé kandidátské vakcíny, tedy očkovací látky ve fázi výzkumu, nebo léčebné postupy, mohly být použity k potlačení epidemie eboly v Kongu (Demokratické republice Kongo). Informovala o tom v úterý agentura AFP. Organizace již dříve vyhlásila nárůst počtu případů vysoce nakažlivé hemoragické horečky za mezinárodní zdravotní stav nouze.
12:48Aktualizovánopřed 4 hhodinami

Rutte vyzval k rovnoměrné pomoci Ukrajině. Narazil na odpor, proti je i Česko

Generální tajemník NATO Mark Rutte požádal spojence, aby na pomoc Ukrajině vyčlenili 0,25 procenta HDP. Snaží se tak zmírnit rostoucí napětí uvnitř Aliance ohledně nerovnoměrné pomoci Kyjevu, napsal server Politico. V pomoci zaostávají například některé státy z jihu Evropy. Návrh, který by znamenal uvolnění desítek miliard dolarů dodatečné pomoci, však narazil na odpor u části významných členů NATO. Proti se podle zdrojů ČTK vyslovila i Česká republika.
před 6 hhodinami

ICC na mě vydal zatykač, řekl krajně pravicový izraelský ministr Smotrič

Mezinárodní trestní soud (ICC) požádal o zatčení izraelského ministra financí Becalela Smotriče, uvedl v úterý na tiskové konferenci podle agentury Reuters a webu The Times of Israel (ToI) sám krajně pravicový člen izraelské vlády. Smotrič krok ICC označil za vyhlášení války, které jej nezviklá v přístupu k Palestincům. Ministr během bojů v Pásmu Gazy požadoval co nejtvrdší postup izraelské armády, dlouhodobě volá po anexi palestinských území a odmítá vznik palestinského státu.
před 7 hhodinami
Načítání...