Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Pozor na produkt české firmy, varují tajné služby. Útočí přes něj ruští hackeři

  22:35
Hackeři napojení na ruské tajné služby využívají slabiny v softwaru české firmy JetBrains k útokům po celém světě, varovaly americké úřady. Může jít o obdobu kauzy SolarWinds, kdy ruské tajné služby zneužívaly zranitelnosti v softwaru pro dohled nad IT systémy a získaly tak přístup do interních sítí tisícovek firem i vládních organizací.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Zranitelnost, před níž podle serveru Recorded Future varovaly tajné služby řady západních zemí, se týká produktu TeamCity, který společnost JetBrains vyvinula pro testování vyvíjeného softwaru. Jde o příklad takzvaného „supply chain attack“, tedy útoku, který necílí přímo na oběť, ale na nějakého jejího partnera nebo dodavatele.

Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají snahy ruských hackerů od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů.

Opravená zranitelnost

Společnost JetBrains již zmíněnou zranitelnost opravila. „Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ uvedl podle ČTK vedoucí bezpečnosti Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze lokálně provozovaného software, zatímco cloudová verze ovlivněna nebyla.

Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Nejničivější IT útok v dějinách

Největším známým případem útoku typu „supply chain attack“ byl ničivý software NotPetya, který ruské tajné služby šířily z aktualizačního serveru ukrajinského developera účetního softwaru. Klienti této firmy – desítky tisíc firem na Ukrajině i ve světě – si s aktualizací stáhly škodlivý kód. Ten se následně rozlezl po IT sítích obchodních partnerů těchto primárně napadených firem a v určený čas přemazal všechna data, k nimž se dostal. Způsobené škody přesáhly deset miliard dolarů.

Autoři: ,

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel.

Nová stíhačka F-35 se zřítila po natankování

  • Nejčtenější

„Krok ke třetí světové.“ Ukrajinci zasáhli klíčovou ruskou radarovou stanici

25. května 2024  12:55

Ukrajinská armáda zřejmě tento týden zasáhla významnou ruskou radarovou stanici, která je součástí...

Ženě se do ruky zakousl pes. Muž, který jí přispěchal na pomoc, zvíře zabil

29. května 2024  15:12

Ženu v Žihli na Plzeňsku vážně pokousal volně pobíhající pes. Na pomoc jí přiběhl příbuzný, který...

{NADPIS}

{LABEL} {POPISEK}

Turek: Z Nerudové mi bývá špatně, o hlasy komoušů a progresivistů nestojím

24. května 2024

Bývalý automobilový závodník a lídr Přísahy s Motoristy Filip Turek patří mezi černé koně...

Nemocnému synovi vstříkla do krve vodu. Chtěla jsem, aby to skončilo, řekla

29. května 2024  13:51

Mimořádně nešťastný případ matky samoživitelky a jejího vážně nemocného dítěte řeší Městský soud v...

{NADPIS}

{LABEL} {POPISEK}

Česko explodovalo zlatou hokejovou radostí, fanoušci v Praze kolabovali

26. května 2024  11:40,  aktualizováno  23:29

Česko v neděli zažilo hokejový svátek. Fanoušci vyrazili sledovat finále mistrovství světa na...

Porota uznala Trumpa vinného z falšování plateb pornoherečce

30. května 2024  23:15,  aktualizováno  31.5

Porota v New Yorku ve čtvrtek shledala exprezidenta Donalda Trumpa vinným ve všech 34 bodech...

Vondra straší a vyrobil si Turka, říká lídr Pirátů. Green Deal chce dodržet

31. května 2024

Piráti zůstali v kampani před eurovolbami prakticky jediní, kdo hájí současnou podobu Green Dealu....

Velký podfuk s výsluhou, nemocenská i v civilu. Policisté obírají stát o miliony

31. května 2024

Premium Státu rapidně rostou výplaty výsluh pro policisty, hasiče, celníky či dozorce. Loni Česká republika...

Švédsko nemá o rekruty nouzi. Zájemci o službu v armádě se jen hrnou

31. května 2024

Premium Západní země řeší nedostatečný zájem o službu ve svých armádách. Švédsko tento problém nemá – může...

Žádná tajná bokovka. S manželkou jsme rozvedeni, překvapil Petr Nedvěd

Generální manažer české hokejové reprezentace Petr Nedvěd (52) byl po divoké oslavě zlaté medaile z mistrovství světa...

Posedlost sexem, tíže lásky, nekrofilie. Gejšin příběh zmátl Japonsko

Vine se jím sex, mocná záliba v sexu. Rovněž láska. Neukojitelná, doslova vražedná. Onen příběh se odehrál v kulisách...

Hoši, nádhera, děkují celebrity za hokejové zlato. Pokáč baví vítěze písničkou

Česká hokejová reprezentace získala po čtrnácti letech zlato na mistrovství světa. Obrovský úspěch nadchl nejen...

Někteří mě mají za zlatokopku. Nenesu to lehce, říká manželka Ondřeje Kepky

Seznámili se na vysoké škole, kde on byl pedagog a ona studentka. Jsou spolu přes devět let a v budoucnu plánují i...

Brankář Dostál zklamal fanynky. Randí s finskou volejbalistkou, bývalkou Nečase

Neprůstřelný gólman Lukáš Dostál (23) byl hvězdou letošního mistrovství světa v hokeji. Nadšení z něj byli nejen mužští...