Ruští hackeři ve velkém zneužívají slabiny v softwaru české firmy, varují USA. Společnost reagovala, že chybu odstranila

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře... což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky. Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Velké Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

Souvislost s útoky na SolarWinds firma odmítla

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než tisíc zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Výběr redakce

Aktuálně z rubriky Svět

Prokurátor ICC Khan byl dočasně zbaven funkce kvůli obvinění ze sexuálního obtěžování

Hlavní prokurátor Mezinárodního trestního soudu (ICC) Karim Khan byl dočasně zbaven funkce kvůli obvinění ze sexuálního obtěžování. O jeho dalším osudu nyní rozhodne dozorčí orgán tvořený členskými státy, uvedly agentury AP a Reuters. Khana vyšetřovaly orgány OSN, už v květnu minulého roku sám dočasně odstoupil z funkce, podotýká agentura AFP.
před 2 hhodinami

Izrael udeřil na jihu Libanonu, tamní úřady hlásí mrtvé a raněné

Izrael podnikl vzdušný úder na město Súr na jihu Libanonu. Podle údajů Červeného kříže a libanonských úřadů, které cituje agentura AFP, si útok vyžádal čtrnáct mrtvých a více něž dvacet raněných. Židovský stát v pondělí vyzval k evakuaci města a přilehlých oblastí.
včeraAktualizovánopřed 4 hhodinami

Írán a Izrael zastavily vzájemné útoky, Trump varoval před hloupostí

Teherán oznámil, že zastavuje útoky na Izrael, ale pohrozil další reakcí, pokud bude izraelská armáda pokračovat v „agresi“ v Libanonu. Izrael v noci zasáhl mimo jiné petrochemický komplex na jihozápadě Íránu. Ten zrušil až do odvolání všechny lety. Izraelská armáda později informovala o dalších salvách raket vypálených na židovský stát z Íránu a Jemenu. Ceny ropy kvůli eskalaci konfliktu prudce vzrostly.
včeraAktualizovánopřed 6 hhodinami

Rusové útočili na zastávku s lidmi v Oděse, v Záporožské a Sumské oblasti zabíjeli

Dva lidé byli zabiti a nejméně 23 osob bylo zraněno při ruském útoku na civilisty v centru Záporoží, oznámil v podvečer náčelník správy tohoto regionu Ivan Fedorov. Při ostřelování Sumské oblasti zahynul 71letý muž. Ve městě Nikopol byla při ruském úderu dle místních úřadů zabita žena. Šéf městské vojenské správy Serhij Lysak informoval, že cílem ruského útoku v Oděse byla ráno autobusová zastávka, zranění utrpěli tři lidé. Na Rusy okupovaném Krymu nejezdily některé vlaky.
včeraAktualizovánopřed 6 hhodinami

Druhé kolo prezidentských voleb v Peru směřuje k těsnému výsledku

Vítěz nedělních prezidentských voleb v Peru bude zřejmě znám až za několik dnů. Po sečtení 94 procent volebních okrsků zatím vede levicový kandidát Robert Sánchez s 50,05 procenta hlasů před pravicovou političkou Keikou Fujimoriovou, která má nyní 49,95 procenta. Během dne se ve vedení držela spíše Fujimoriová, nicméně jako poslední se obvykle sčítají hlasy z venkovských oblastí, které jsou baštou Sáncheze, napsal v pondělí španělský deník El País.
včeraAktualizovánopřed 7 hhodinami

Nedostatek pohonných hmot v Rusku způsobily ukrajinské útoky, přiznala Moskva

Ruské ministerstvo energetiky podle státní agentury TASS tvrdí, že problémy s nedostatkem pohonných hmot na jihu Ruska způsobily nepřátelské vzdušné útoky na energetické firmy. Nedostatek pohonných hmot si místy vynutil zavedení přídělového systému, před čerpacími stanicemi se tvoří dlouhé fronty motoristů.
včeraAktualizovánopřed 7 hhodinami

Trumpův poplatek za víza pro specialisty je nelegální, rozhodl soud

Federální soudce v Bostonu Leo Sorokin rozhodl, že poplatek ve výši sto tisíc dolarů (dva miliony korun), který administrativa prezidenta Donalda Trumpa zavedla pro nová víza do USA pro kvalifikované zahraniční pracovníky, je nelegální a má být zrušen, informuje Reuters. Trumpova administrativa navýšení zaměstnavatelem hrazeného poplatku za nová pracovní víza pro specialisty oznámila loni v září.
včeraAktualizovánopřed 7 hhodinami

Evropa novou společnou stíhačku mít nebude

Nová evropská stíhačka, jejíž vývoj stál miliardy eur, nakonec podle agentury DPA nevznikne. Německý kancléř Friedrich Merz a francouzský prezident Emmanuel Macron totiž došli k tomu, že se firmy Dassault a Airbus nejsou schopné na její konstrukci dohodnout. DPA to napsala s odvoláním na německé vládní kruhy, později konec projektu potvrdil Elysejský palác.
včeraAktualizovánopřed 7 hhodinami
Načítání...