{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

NYT рассказала об интересе ФБР к JetBrains из-за расследования о взломе SolarWinds Статьи редакции

Эксперты по кибербезопасности утверждают, что российские хакеры могли незаметно установить закладки для клиентов JetBrains — скомпрометировав сервис TeamCity или воспользовавшись пробелами в том, как клиенты его используют.

Основанная россиянами компания JetBrains, разработчик популярных инструментов для разработки, попала под расследование ФБР в рамках дела о взломе SolarWinds, передаёт The New York Times. Спецслужбы пока не выдвинули конкретных обвинений и изучают, могли ли продукты JetBrains использоваться во взломе.

Американская SolarWinds разрабатывает сервисы для управления компьютерными сетями. Согласно отчёту компании FireEye, злоумышленники получили доступ к этим сервисам и внедрили в них свой код, который был разослан с очередным обновлением.

Таким образом хакеры получили доступ к сетям клиентов SolarWinds, среди которых были государственные организации США и крупные компании.

ФБР изучает, могли ли хакеры похожим образом использовать сервис для совместного тестирования и обмена кодом TeamCity от JetBrains, чтобы через него получить доступ к SolarWinds. TeamCity используют разработчики из около 300 тысяч компаний, отмечает NYT.

Опрошенные изданием эксперты по кибербезопасности предполагают, что речь может идти как о компрометации сервисов JetBrains, так и о пробелах в безопасности, которые могли возникнуть из-за неправильного использования сервиса.

JetBrains выпустила заявление о ситуации. Глава компании Максим Шафиров сказал, что JetBrains не получала вопросов по поводу взлома SolarWinds ни от самой компании, ни от спецслужб, но готова к сотрудничеству. Он заметил, что TeamCity требует правильной настройки и проблема могла возникнуть из-за ошибок при использовании, а не из-за какой-либо уязвимости.

Материал дополнен редакцией
0
112 комментариев
Написать комментарий...
Месье Никита
была ли взломана компания, основанная тремя российскими инженерами

Нет, не была. Зачем что-то взламывать, если можно просто попросить? 

это может стать крупнейшим взломом сетей США в истории

Не может, а УЖЕ стало. Даже Трамп надеялся на этот взлом, думая, что сейчас опрокинет выборы. 

Ответить
Развернуть ветку
Eugene Danilov
Нет, не была. Зачем что-то взламывать, если можно просто попросить?

Дело закрыто, мсье Никита провел экспресс-расследование 

Ответить
Развернуть ветку
Месье Никита

А вы считаете, что такое имеет меньше вероятность, чем взлом, который не заметили специалисты? Как вы себе это представляете? Вот лежит код в репозиторий, он покрыт тестами и доками. Вот происходит взлом, добавляется код, который должен вставлять код в другие программы (это какой уровень вложенной сложности получается?). Разработчики не заметили изменение версии? Тестеры не заметили не покрытый тестами код? Менеджеры не заметили код не покрытый доками? 

Ответить
Развернуть ветку
Андрей Захаров
А вы считаете, что такое имеет меньше вероятность, чем взлом, который не заметили специалисты?

Вот, была новость:

Экс-сотрудник «Яндекса» Дмитрий Коробов в середине декабря 2015 года осуждён Тушинским судом Москвы на два года условно, сообщает «Коммерсант». Он похитил исходный код поисковой системы компании, который оценивается в «миллиарды рублей», и попытался продать его за $25 тысяч и 250 тысяч рублей, чтобы на вырученные деньги открыть свой стартап.

https://vc.ru/flood/12686-ya-steal

Так что ничего сложного нет. 

Ответить
Развернуть ветку
Месье Никита

Эм, как эта новость имеет отношение к взлому или не взлому JB?

Ответить
Развернуть ветку
Андрей Захаров
как эта новость имеет отношение к взлому или не взлому JB?

У семи нянек дитя без глазу - вот как влияет. Новость подтверждает наглядно очень простое и действенное эмпирическое правило: чем громче имя конторы, тем хуже в ней дела с безопасностью и контролем.

Ответить
Развернуть ветку
109 комментариев
Раскрывать всегда