Pozor na produkt české firmy, varují tajné služby. Útočí přes něj ruští hackeři

Autor: ,
  22:35
Hackeři napojení na ruské tajné služby využívají slabiny v softwaru české firmy JetBrains k útokům po celém světě, varovaly americké úřady. Může jít o obdobu kauzy SolarWinds, kdy ruské tajné služby zneužívaly zranitelnosti v softwaru pro dohled nad IT systémy a získaly tak přístup do interních sítí tisícovek firem i vládních organizací.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Zranitelnost, před níž podle serveru Recorded Future varovaly tajné služby řady západních zemí, se týká produktu TeamCity, který společnost JetBrains vyvinula pro testování vyvíjeného softwaru. Jde o příklad takzvaného „supply chain attack“, tedy útoku, který necílí přímo na oběť, ale na nějakého jejího partnera nebo dodavatele.

Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají snahy ruských hackerů od září. Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů.

Opravená zranitelnost

Společnost JetBrains již zmíněnou zranitelnost opravila. „Od vydání záplaty naše zákazníky kontaktujeme přímo nebo je prostřednictvím veřejných příspěvků motivujeme k aktualizaci softwaru. Vydali jsme také speciální opravu zabezpečení pro organizace používající starší verze TeamCity, které nemohly upgradovat včas. Kromě toho se zákazníky sdílíme nejlepší bezpečnostní postupy,“ uvedl podle ČTK vedoucí bezpečnosti Yaroslav Russkih.

Podle statistik, které má JetBrains k dispozici, v současnosti provozují neopravený software méně než dvě procenta uživatelů. Firma dodala, že chyba zabezpečení se týká pouze lokálně provozovaného software, zatímco cloudová verze ovlivněna nebyla.

Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítaly s narušením systémů a zahájily „pátrání po hrozbách“.

NSA, FBI a CISA na hodnocení problému spolupracovaly s polskou vojenskou rozvědkou a britským Národním střediskem kybernetické bezpečnosti (NCSC). Agentury zatím identifikovaly „omezený počet“ obětí a soudí, že ruští hackeři jsou stále v „přípravné fázi své operace“. Po narušení systémů podle nich posilovali svá oprávnění, vytvářeli „zadní vrátka“ a prováděli další kroky pro vytvoření dlouhodobého přístupu do daných sítí.

Nejničivější IT útok v dějinách

Největším známým případem útoku typu „supply chain attack“ byl ničivý software NotPetya, který ruské tajné služby šířily z aktualizačního serveru ukrajinského developera účetního softwaru. Klienti této firmy – desítky tisíc firem na Ukrajině i ve světě – si s aktualizací stáhly škodlivý kód. Ten se následně rozlezl po IT sítích obchodních partnerů těchto primárně napadených firem a v určený čas přemazal všechna data, k nimž se dostal. Způsobené škody přesáhly deset miliard dolarů.

Tureček: Česko morálně selhalo ve věci Gazy, Lipavský mlčí k masakru civilistů

Nejčtenější

Chlípní rudoarmějci na lovu. Slavný fotograf nafotil tutlanou sexualitu v SSSR

Jen rok po Stalinově smrti dorazil do Sovětského svazu Henri Cartier-Bresson. Slavný francouzský fotograf ukázal říši komunismu jako nikdo předtím: za pompézními pomníky a legendami o budování...

Koruny místo eur. Reebok nabízel oblečení za hubičku, Češi zběsile nakupovali

Za neobvykle nízké ceny nabízel oblečení internetový obchod značky Reebok. V sekci „výprodej“ na svém webu představoval různé produkty za stejné částky jak v eurech, tak v korunách. Uživatelé...

V Indii se zřítil letoun s 242 lidmi mířící do Británie, dopadl na lékařskou ubytovnu

Letadlo společnosti Air India s 242 lidmi na palubě mířící do Británie se krátce po startu zřítilo do obydlené čtvrti za letištěm v západoindickém městě Ahmadábád. Záchranáři již na místě neštěstí...

Na Rakovnicku boural známý podnikatel a miliardář. Řidič druhého auta zemřel

Při tragické nehodě ve středu 4. června u Nového Strašecí na Rakovnicku se těžce zranil jeden z nejbohatších Čechů. Podle informací serveru Deník.cz byl řidičem auta Zdeněk Pelc, majitel firmy GZ...

Trefili jsme Rusům základnu s letouny, které jim ještě zbyly, hlásí Ukrajinci

Sledujeme online

Ukrajinská armáda oznámila, že zasáhla vojenská letiště v ruském Engelsu a Ďagilevu a sklad pohonných hmot v Saratovské oblasti, kde vypukl požár. Podle ukrajinského generálního štábu šlo o...

Kvůli nehodě kamionu byl na dálnici D1 dvě hodiny uzavřen důležitý tunel

Nehoda kamionu zkomplikovala dnes ráno dopravu na dálnici D1 v blízkosti Klimkovického tunelu. Dálnice byla v místě nehody i s tunelem přibližně dvě hodiny uzavřena, policisté odkláněli provoz...

14. června 2025  9:27,  aktualizováno  10:37

Po útocích a protiútocích s Izraelem chce Írán vtáhnout do konfliktu USA

Při íránském útoku na Izrael zemřeli v noci na sobotu tři lidé. Zraněných je několik desítek. Íránská média tvrdí, že protivzdušná obrana zničila izraelské drony. Izraelská armáda uvedla, že...

14. června 2025  7:22,  aktualizováno  10:33

VIDEO: Matka v Plzni zapomněla syna v tramvaji. Ten zatím hrál v klidu na mobilu

Zapomenout syna v tramvaji se podařilo ve čtvrtek odpoledne sedmatřicetileté ženě z Plzně. Pološílená strachy na zastávce okamžitě vytočila linku strážníků s žádostí o pomoc. Strážníci tramvaj...

14. června 2025  10:33

Týraných a zneužívaných dětí loni přibylo, říkají data. Osm kruté zacházení nepřežilo

Sociální pracovnice a pracovníci řešili loni případy 10 155 týraných, zneužívaných a zanedbávaných dětí. Počet se meziročně zvedl téměř o devět procent. Je také nejvyšší za poslední dvě desetiletí od...

14. června 2025  10:20

Nové převlékárny, střešní posezení i vyhřívání. Která koupaliště zdražila

Většina pražských koupališť i přes chladný květen a začátek června zahájila sezonu a má otevřeno, dnes se k nim připojí venkovní plavecký bazén na Slavii. Vstupné letos zvýšily oba pražské biotopy v...

14. června 2025  10:17

Ryanair jde proti neukázněným cestujícím. Za vyvedení z letu hrozí vysoká pokuta

Nízkonákladová letecká společnost Ryanair se rozhodla zpřísnit pravidla pro nezvladatelné cestující. Pokud bude posádka nucena pasažéry vyloučit z letu kvůli nevhodnému chování, musí dotyční počítat...

14. června 2025

Hrozí konec výprav a zkoumání v Antarktidě? Vědcům tam dochází voda

Čeští vědci se ve svém výzkumu na Antarktidě zaměřují především na dlouhodobé sledování vlivu klimatické změny na místní ekosystémy. V poslední sezoně zkoumali například dopady znečištění ledovců a...

14. června 2025  8:33

Při záplavách v Texasu zahynulo nejméně deset lidí. Další se pohřešují

V texaském městě San Antonio a jeho okolí zemřelo kvůli záplavám nejméně deset lidí, uvedly v pátek večer úřady. Několik dalších lidí se na jihu Texasu pohřešuje. Město a jeho okolí zasáhly ve...

14. června 2025  8:22

Trump vydělal na kryptoměnách desítky milionů, mnohem víc dodá jeho meme coin

Americký prezident Donald Trump zveřejnil své první majetkové přiznání v novém funkčním období. Uvádí v něm mimo jiné příjmy z rodinných aktivit v oblasti kryptoměn v řádu desítek milionů dolarů a...

14. června 2025  7:11

Írán v odvetě odpálil na Izrael stovku raket, po celé zemi zněly sirény

Sledujeme online

Írán v pátek večer odpálil na Izrael asi 150 raket, uvedla izraelská média s odkazem na armádu. Po celém Izraeli zněly sirény. Podle íránské agentury IRNA tím začala íránská odpověď na rozsáhlý...

13. června 2025  18:19,  aktualizováno  14.6

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Zelenina na stánku, prodavač nikde. Lidé zaplatí sami, nebojí se farmářka

Mladá farmářka Hana Sahulová Součková se rozhodla k ojedinělému kroku. Svou zeleninu a bylinky z farmy v Polabí nabízí v centru Prahy v samoobslužném stánku. Zákazníci si nákup sami zváží a přes QR...

14. června 2025

„Chtěla jsi bydlet, tak bydlíš ve vile.“ Jak žije aktér bitcoinové kauzy Jiřikovský

Premium

Tomáš Jiřikovský, odsouzený provozovatel darknetového tržiště, nakupoval přes příbuzné luxusní auta i nemovitosti. Nyní aktér bitcoinové kauzy zmizel. Jaký měl život a co o něm říkají...

14. června 2025
Nastavte si velikost písma, podle vašich preferencí.