Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Hizballáh vyslal rakety na Izrael

Libanonské teroristické hnutí Hizballáh tvrdí, že v noci na čtvrtek odpálilo rakety na sever Izraele. Má jít prý o „reakci na porušení příměří“ ve válce na Blízkém východě. Podle zpravodajských agentur jde o první útok Hizballáhu proti židovskému státu za posledních více než 24 hodin, kdy platí klid zbraní mezi USA a Íránem. Izrael, který ve středu podnikl na území Libanonu nejtvrdší útoky od začátku současné války s Hizballáhem, se k tomu bezprostředně nevyjádřil.
05:33Aktualizovánopřed 2 hhodinami

Ve Spojených státech roste nespokojenost s Trumpovou politikou

I přes relativně nízké ztráty – 15 padlých vojáků a zhruba šest set zraněných – vyvolala ve Spojených státech válka s Íránem vlnu kritiky proti krokům administrativy prezidenta Donalda Trumpa. Kromě demokratů a jejich voličů, kteří vyšli masově do ulic, se ozvali i někteří republikáni nebo členové užšího jádra hnutí MAGA. Popularita Trumpa je napříč USA nejnižší od jeho loňského návratu do Bílého domu, klesla pod čtyřicet procent. U většiny svých skalních podporovatelů si nicméně oblibu stále drží.
před 2 hhodinami

Na únosech ukrajinských dětí se podílejí i Gazprom a Rosněfť, uvádějí výzkumníci

Do únosů ukrajinských dětí Ruskem a jejich následné indoktrinace jsou přímo zapojené i ruské státní energetické společnosti Gazprom a Rosněfť. Vyplývá to z nové zprávy výzkumníků z Yaleovy univerzity. Energetičtí giganti prostřednictvím svých dceřiných firem přímo řídí některé tábory, kde jsou ukrajinské děti „převychovávány“ s cílem zničit jejich ukrajinskou identitu. Naprostá většina zařízení a firem, kterých se tato zjištění týkají, přitom nyní nepodléhá americkým ani evropským sankcím.
před 3 hhodinami

Trump po schůzce s Ruttem znovu kritizoval členy NATO

Generální tajemník NATO Mark Rutte na schůzce s prezidentem USA Donaldem Trumpem zdůraznil, že valná většina evropských členů Aliance byla Spojeným státům nápomocna během války proti Íránu. Připustil nicméně, že některé země NATO v této zkoušce neuspěly. Na setkání mu Trump prý opět sdělil, že je z NATO zklamaný. Trump své stížnosti na adresu Aliance po setkání zopakoval na sociální síti.
včeraAktualizovánopřed 6 hhodinami

Příměří v ohrožení. Izrael podnikl dosud nejsilnější útok na Libanon

Izraelské útoky v Libanonu ve středu zabily desítky lidí a stovky dalších zranily, uvedlo libanonské ministerstvo zdravotnictví. Izraelská armáda podle AFP potvrdila, že podnikla svůj „největší koordinovaný úder“ proti teroristickému hnutí Hizballáh od začátku bojů, tedy od 2. března. Bez předchozích varování bylo několikrát ostřelováno zejména centrum Bejrútu, a to včetně obytných čtvrtí. Hizballáh zprvu své útoky pozastavil, v reakci na ostřelování však společně s Íránem zvažuje údery na Izrael.
včeraAktualizovánopřed 9 hhodinami

Írán zastavil tankery v Hormuzském průlivu, Izrael podle něj porušil příměří

Írán zastavil ve středu odpoledne ropné tankery proplouvající Hormuzským průlivem poté, co Izrael podle něj porušil nově podepsané dvoutýdenní příměří, informovala íránská agentura Fars. Dohoda mezi USA a Íránem, kterou zprostředkoval Pákistán, měla rovněž zajistit volnou plavbu touto úžinou. Íránské námořnictvo podle agentury Reuters oznámilo, že majitelé musí získat od Íránu povolení k proplutí, jinak na jejich lodě zaútočí a zničí je. Ve středu v noci nicméně nejmenovaná íránská agentura uvedla, že pro plavbu průlivem byly vymezeny bezpečné trasy, lodě jen musí koordinovat svou plavbu s íránskými revolučními gardami.
včeraAktualizovánopřed 11 hhodinami

Ceny ropy a plynu v reakci na příměří klesají

Ceny ropy a plynu se snižují v reakci na oznámení dvoutýdenního příměří mezi Spojenými státy a Íránem, které přináší naději na obnovení přepravy obou komodit Hormuzským průlivem. Cena ropy Brent ztratila třináct procent a propadla se pod 95 dolarů za barel, cena americké ropy West Texas Intermediate (WTI) klesla o více než patnáct procent pod 95 dolarů za barel. Plyn zlevnil zhruba o sedmnáct procent a pohybuje se kolem 44 eur za megawatthodinu.
včeraAktualizovánopřed 12 hhodinami

Světoví lídři vítají příměří mezi USA a Íránem, vyzývají k trvalému míru

Generální tajemník OSN António Guterres uvítal dvoutýdenní příměří mezi USA a Íránem. Šéf OSN zároveň vyzval všechny strany konfliktu, aby pracovaly na dosažení trvalého míru na Blízkém východě. Příměří vítá také německý kancléř Friedrich Merz, i podle něj je nyní nutné vyjednat trvalý mír. Britský premiér Keir Starmer chce s partnery v Perském zálivu jednat o trvalém otevření Hormuzského průlivu. Podle francouzského prezidenta Emmanuela Macrona by dohoda měla zahrnovat i Libanon. Příměří je podle českého ministerstva zahraničí důležitý krok k deeskalaci konfliktu.
včeraAktualizovánopřed 15 hhodinami
Načítání...