Підписуйтеся на наш телеграм канал!

Російських хакерів звинуватили в атаці на один з найпопулярніших у світі серверів для розробників

Російських хакерів звинуватили в атаці на один з найпопулярніших у світі серверів для розробників

10:36 am, 19 Грудня, 2023

Наступальний кіберпідрозділ, пов’язаний зі Службою зовнішньої розвідки росії (СЗР), з вересня використовував критичну вразливість у серверах Jet­Brains Team­C­i­ty CI/CD. Це попередження було оприлюднене коаліцією служб безпеки, включаючи ФБР, CISA, АНБ, Польською службою військової контррозвідки, CERT Pol­s­ka та Національним центром кібербезпеки Великої Британії.

Вразливість, ідентифікована як CVE-2023–42793 та оцінена з високим рівнем серйозності 9.8, подібна до тієї, що була використана під час атаки Solar­Winds у 2020 році, від якої постраждали понад 18 000 осіб. Цей експлойт у Team­C­i­ty може дозволити зловмисникам маніпулювати вихідним кодом програмного забезпечення, підписувати сертифікати та контролювати процеси компіляції коду та його розгортання. Хоча поки що немає доказів атак масштабу Solar­Winds, повідомляється, що СЗР використовувала цей доступ для встановлення додаткових бекдорів у скомпрометованих мережах.

Такі атаки на ланцюжки постачання програмного забезпечення є дуже цінними для зловмисників, оскільки дозволяють їм доставляти шкідливий код, підписаний як “довірений”, численним організаціям. Північна Корея, відома своєю кіберактивністю, була однією з перших, хто скористався цією вразливістю, що підкреслює глобальний інтерес хакерів до таких кібероперацій.

Влада вважає, що в цей час СЗР зосереджена на встановленні присутності в середовищі жертв і розгортанні інфраструктури управління, яку важко виявити, що свідчить про підготовку до майбутніх операцій. Для маскування свого трафіку вони використовували легальні сервіси, такі як Drop­box, а дані, пов’язані зі шкідливим програмним забезпеченням, приховували у випадково згенерованих BMP-файлах.

Ця широкомасштабна експлуатація відповідає довгостроковим цілям країни-терориста в кіберпросторі, націлена на мережі для викрадення конфіденційної інформації та створення умов для майбутніх кібероперацій.

Ярослав Русских, керівник відділу безпеки компанії Jet­Brains, заявив, що вони виправили вразливість у вересні і закликали клієнтів оновити своє програмне забезпечення. Вразливість впливає лише на локальні екземпляри Team­C­i­ty, а не на хмарну версію.

BTC

$78,805.34

4.94%

ETH

$2,409.56

4.62%

BNB

$649.84

3.01%

XRP

$1.46

2.06%

SOL

$88.35

3.08%

Всі курси
Показати більше