ČTK

14. 12. 2023

Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady. Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Firma ve vyjádření poskytnutém ČTK uvedla, že byla o této zranitelnosti informována na začátku letošního roku, a dodala, že ji opravila v aktualizaci programu vydané 18. září.

Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy. Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.

Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. „Přístup k serveru TeamCity by škodlivým aktérům poskytl přístup ke zdrojovému kódu daného vývojáře… což by škodlivý aktér mohl následně využívat k operacím v dodavatelském řetězci,“ píše se v úvodu zprávy.

„Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ sdělil ČTK vedoucí bezpečnosti JetBrains Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze místních případů, zatímco cloudová verze ovlivněna nebyla.

Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Program TeamCity vývojářům slouží ke kontrole toho, zda jejich zásahy do zdrojového kódu nebudou vyvolávat problémy v dříve vytvořeném softwaru. Podle amerických úřadů a jejich partnerů v Polsku a Británii skrze něj mohou hackeři proniknout do sítí desítek vývojářských společností a následně připravit „těžko odhalitelné“ nástroje.

TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds. Hackeři při něm mohli podle některých zdrojů využít právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla a nové americké prohlášení jí roli v tomto incidentu nepřipisuje.

JetBrains v roce 2000 založili v Praze tři ruští programátoři, za následujících dvacet let pak firma získala více než 1000 zaměstnanců. Její software v minulosti využívaly i společnosti Google, Hewlett Packard, Samsung, Volkswagen nebo také americká vesmírná agentura NASA.

Související témata

Přečtěte si také

Malé modulární reaktory – trend, který se přetavuje z papíru do reality. Kdo vyhraje závod s časem?

Co se v oblasti malých modulárních reaktorů – SMR – děje ve světě i u nás.

Kybernetický útok na deník Epoch Times 

Webové stránky české redakce deníku Epoch Times se dnes ocitly pod kybernetickým útokem. Server, který zprostředkovává webhosting stránek, byl zasažen „útočnými požadavky“.

Španělsko kvůli požárům vyhlásilo národní stav nouze, EU poslala letadla

Španělská vláda vyhlásila v madridském regionu národní stav nouze kvůli rozsáhlým lesním požárům, které si podle poslední bilance vynutily evakuaci nejméně 19.000 lidí.

Dospívající osoba v ložnici drží smartphone se zobrazeným logem TikTok, světlo displeje osvětluje její tvář, v pozadí jsou plyšové hračky a deka.
TikTok porušuje pravidla pro ochranu dětí na internetu, uvedla Evropská komise

Evropská komise předběžně shledala, že čínská sociální síť pro sdílení krátkých videí TikTok porušuje unijní nařízení o digitálních službách.

Širší souvislosti Trumpova projevu o problémech s volbami

Události roku 2020 natrvalo podlomily důvěru v integritu amerických voleb už a odstartovaly dlouhý proces vyrovnávání se s hroznou pravdou.

124 švýcarských zákonodárců odsoudilo nadnárodní represi Pekingu vůči Falun Gongu

Prohlášení vyzývá švýcarské úřady k ochraně praktikujících a k tlaku na čínský režim, aby ukončil 27 let trvající pronásledování.

„Věčné chemikálie“ mohou být větší hrozbou než mikroplasty

Mikroplasty budí pozornost veřejnosti, ale vědci stále častěji varují před PFAS. Tyto věčné chemikálie se hromadí v těle i v pitné vodě. Mikroplasty se v posledních letech staly symbolem ekologických problémů moderní civilizace. Byly nalezeny v oceánech, řekách, pitné vodě, potravinách i lidském organismu. Vedle nich však existuje další skupina látek, kterou řada odborníků považuje […]

Počet porcí ultrazpracovaných potravin ovlivňuje riziko srdečních onemocnění

Více porcí ultrazpracovaných potravin denně souvisí s vyšším rizikem infarktu, mrtvice a dalších srdečních příhod.

Jak se zrodila kavárenská kultura

Kavárny patří k symbolům městského života už téměř pět století. Kromě podávání kávy se zde uzavíraly obchody a vznikaly revoluční myšlenky.