RuštĂ hackeĹ™i vyuĹľĂvali software ÄŤeskĂ© firmy JetBrains k ĂştokĹŻm
14. 12. 2023

Podle denĂku N hackeĹ™i napojenĂ na ruskĂ© tajnĂ© sluĹľby vyuĹľĂvajĂ slabiny v softwaru ÄŤeskĂ© firmy JetBrains k útokĹŻm po celĂ©m svÄ›tÄ›. Firma prohlásila, Ĺľe byla o tĂ©to zranitelnosti informována na začátku letošnĂho roku, opravila ji v aktualizaci programu vydanĂ© 18. zářĂ.
Â
Podle oznámenĂ NárodnĂ agentury pro bezpeÄŤnost (NSA), FederálnĂho úřadu pro vyšetĹ™ovánĂ (FBI) a americkĂ©ho úřadu pro kybernetickou bezpeÄŤnost CISA trvajĂ snahy hackerĹŻ od zářĂ.
SouÄŤasnĂ© varovánĂ se tĂ˝ká programu TeamCity, kterĂ˝ pouĹľĂvajĂ vĂ˝vojáři softwaru. „PĹ™Ăstup k serveru TeamCity by škodlivĂ˝m aktĂ©rĹŻm poskytl pĹ™Ăstup ke zdrojovĂ©mu kĂłdu danĂ©ho vĂ˝vojáře… coĹľ by škodlivĂ˝ aktĂ©r mohl následnÄ› vyuĹľĂvat k operacĂm v dodavatelskĂ©m Ĺ™etÄ›zci,“ pĂše se v úvodu zprávy americkĂ˝ch úřadĹŻ.
Od vydánĂ záplaty vybĂzĂ spoleÄŤnost svĂ© uĹľivatele k aktualizaci softwaru. Vydala takĂ© speciálnĂ opravu zabezpeÄŤenĂ pro organizace pouĹľĂvajĂcĂ staršà verze TeamCity, kterĂ© nemohly upgradovat vÄŤas. V souÄŤasnosti vyuĹľĂvá neopravenĂ˝ software mĂ©nÄ› neĹľ dvÄ› procenta uĹľivatelĹŻ. Cloudová verze prĂ˝ ovlivnÄ›na nebyla.
NSA, FBI a CISA identifikovaly omezenĂ˝ poÄŤet obÄ›tĂ a pĹ™edpokládajĂ, Ĺľe ruštĂ hackeĹ™i jsou ještÄ› v pĹ™ĂpravnĂ© fázi svĂ© operace. Po narušenĂ systĂ©mĹŻ si hackeĹ™i posilovali svá oprávnÄ›nĂ, vytvářeli „zadnĂ vrátka“ a provádÄ›li dalšà kroky pro vytvoĹ™enĂ dlouhodobĂ©ho pĹ™Ăstupu do danĂ˝ch sĂtĂ.
Zdroj: DenĂk N


