На главную

JetBrains призывает пользователей Cadence сменить учетные данные после взлома TeamCity

2 мин
JetBrains призывает пользователей Cadence сменить учетные данные после взлома TeamCity

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

JetBrains призвала пользователей Cadence немедленно отозвать и сменить все учетные данные после инцидента безопасности в прошлом месяце. Неизвестные злоумышленники использовали критическую уязвимость TeamCity CVE-2026-63077 для доступа к серверу Cadence. Компания заявила, что любые учетные данные, хранящиеся в Cadence или содержащиеся в скомпрометированной резервной копии 2024 года, следует считать скомпрометированными.

Ключевые факты

  • JetBrains раскрыла информацию о взломе 23 августа 2026 года после обнаружения эксплуатации CVE-2026-63077 в среде Cadence.
  • Уязвимость CVE-2026-63077 имеет оценку CVSS 9,8 и позволяет неаутентифицированное удаленное выполнение кода на серверах TeamCity.
  • Агентство кибербезопасности и защиты инфраструктуры США добавило CVE-2026-63077 в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года.
  • Злоумышленники получили доступ к резервной копии сервера Cadence от 2024 года, содержащей адреса электронной почты, исходный код проектов и учетные данные текущих пользователей.

Обнаружение взлома

JetBrains обнаружила эксплуатацию 23 августа 2026 года и впоследствии уведомила затронутых пользователей Cadence. Атака использовала CVE-2026-63077 — уязвимость десериализации в TeamCity с оценкой CVSS 9,8. Уязвимость позволяет неаутентифицированному злоумышленнику обойти проверку подлинности и выполнить произвольные команды операционной системы с привилегиями процесса сервера TeamCity. CISA добавила уязвимость в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года, что указывает на активную эксплуатацию в реальных условиях.

Скомпрометированные данные

JetBrains подтвердила, что злоумышленники получили доступ к резервной копии сервера Cadence от 2024 года. Резервная копия содержала данные, связанные с текущими пользователями Cadence, включая адреса электронной почты, исходный код проектов и учетные данные. Дэниел Галло, руководитель отдела разработки решений JetBrains, заявил, что результаты не выявили дополнительных затронутых пользователей помимо ранее уведомленных. В качестве меры предосторожности JetBrains рассматривает все данные, хранящиеся в затронутом хранилище, как потенциально раскрытые.

Рекомендации пользователям

JetBrains поручила пользователям Cadence немедленно отозвать или сменить все учетные данные и секреты, использовавшиеся для запуска их выполнений Cadence. Пользователям следует рассматривать все выполнения, включая их входные и выходные данные в проектах Cadence, как потенциально ненадежные. Любые учетные данные или секреты, хранящиеся в Cadence, содержащиеся в скомпрометированной резервной копии или доступные для выполнений на затронутом сервере, следует считать скомпрометированными.

1 источник

Время · отставание