Hackeři pracující pro ruskou rozvědku „globálně“ využívají slabého místa v softwaru české firmy JetBrains k útokům na servery, uvádějí ve společném prohlášení americké úřady.
Podle oznámení Národní agentury pro bezpečnost (NSA), Federálního úřadu pro vyšetřování (FBI) a amerického úřadu pro kybernetickou bezpečnost CISA trvají tyto snahy od září.
Rusové podle Američanů využívají získaný přístup ke krokům, kterými by si zajistili trvalý přístup do narušených systémů. Vyjádření JetBrains se ČTK snaží získat.
Americké úřady ve svém prohlášení připomínají dřívější ruskou operaci zaměřenou na software americké společnosti SolarWinds, která podle nich nesla podobné rysy.
Hackeři tehdy do hojně využívaného programu implantovali vlastní škodlivý kód, který si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Mezi mnoha oběťmi byly v roce 2021 i složky americké vlády.
Nové americké varování se týká programu s názvem TeamCity, který při své práci používají vývojáři softwaru. JetBrains podle prohlášení v polovině září přišla se „záplatou“ na odhalenou slabinu, která omezila možnosti ruské rozvědky.
Zasaženým organizacím, které zmíněnou aktualizaci okamžitě nepoužily a nepřijaly ani jiná opatření, doporučují američtí vyšetřovatelé, aby počítali s narušením systémů a zahájili „pátrání po hrozbách“.
NSA, FBI a CISA zatím identifikovaly „omezený počet“ obětí. Po narušení systémů podle nich hackeři posilují svá oprávnění, vytvářejí „zadní vrátka“ a provádějí další kroky pro vytvoření dlouhodobého přístupu do daných sítí.
JetBrains je společnost, kterou v Praze v roce 2000 založili tři ruští programátoři a která za následujících dvacet let získala více než tisíc zaměstnanců. Její program TeamCity byl v médiích skloňován už v roce 2021 v souvislosti s narušením systémů SolarWinds.
Některá média přišla s informací, že hackeři k němu využili právě software od JetBrains, společnost ale jakékoli napojení na rozsáhlé útoky odmítla.