NYT рассказала об интересе ФБР к JetBrains из-за расследования о взломе SolarWinds Статьи редакции
Эксперты по кибербезопасности утверждают, что российские хакеры могли незаметно установить закладки для клиентов JetBrains — скомпрометировав сервис TeamCity или воспользовавшись пробелами в том, как клиенты его используют.
Основанная россиянами компания JetBrains, разработчик популярных инструментов для разработки, попала под расследование ФБР в рамках дела о взломе SolarWinds, передаёт The New York Times. Спецслужбы пока не выдвинули конкретных обвинений и изучают, могли ли продукты JetBrains использоваться во взломе.
Американская SolarWinds разрабатывает сервисы для управления компьютерными сетями. Согласно отчёту компании FireEye, злоумышленники получили доступ к этим сервисам и внедрили в них свой код, который был разослан с очередным обновлением.
Таким образом хакеры получили доступ к сетям клиентов SolarWinds, среди которых были государственные организации США и крупные компании.
ФБР изучает, могли ли хакеры похожим образом использовать сервис для совместного тестирования и обмена кодом TeamCity от JetBrains, чтобы через него получить доступ к SolarWinds. TeamCity используют разработчики из около 300 тысяч компаний, отмечает NYT.
Опрошенные изданием эксперты по кибербезопасности предполагают, что речь может идти как о компрометации сервисов JetBrains, так и о пробелах в безопасности, которые могли возникнуть из-за неправильного использования сервиса.
JetBrains выпустила заявление о ситуации. Глава компании Максим Шафиров сказал, что JetBrains не получала вопросов по поводу взлома SolarWinds ни от самой компании, ни от спецслужб, но готова к сотрудничеству. Он заметил, что TeamCity требует правильной настройки и проблема могла возникнуть из-за ошибок при использовании, а не из-за какой-либо уязвимости.
Комментарий недоступен
Видимо тимсити торчал наружу в логином/паролем - admin/123.
Ну торчал и торчал, и что? Или типа никто не проверяет пайплайны после создания, и заимев доступ к админке можно все поменят и деплоить вирус?
Его ещё и тестами покрыли))
А кто проверяет пайплайны и зачем? Один раз настроил, раз в год, может, что-то понадобиться поменять.
Как минимум получаешь сразу доступ к машине на которой работает тимсити под юзером teamcity и можешь выполнять там произволный код. И вероятно можешь деплоть оттуда, что хочешь на тестинг. Можешь добавить произвольный код как минмиум в тестовую сборку, а может и в продакшен пойдет, если тимсити используется для подготовки билдов в продакшен.
Как монга))) выставили наружу,а пароля то и нет.