JetBrains призывает пользователей Cadence сменить учетные данные после взлома TeamCity

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
JetBrains призвала пользователей Cadence немедленно отозвать и сменить все учетные данные после инцидента безопасности в прошлом месяце. Неизвестные злоумышленники использовали критическую уязвимость TeamCity CVE-2026-63077 для доступа к серверу Cadence. Компания заявила, что любые учетные данные, хранящиеся в Cadence или содержащиеся в скомпрометированной резервной копии 2024 года, следует считать скомпрометированными.
Ключевые факты
- JetBrains раскрыла информацию о взломе 23 августа 2026 года после обнаружения эксплуатации CVE-2026-63077 в среде Cadence.
- Уязвимость CVE-2026-63077 имеет оценку CVSS 9,8 и позволяет неаутентифицированное удаленное выполнение кода на серверах TeamCity.
- Агентство кибербезопасности и защиты инфраструктуры США добавило CVE-2026-63077 в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года.
- Злоумышленники получили доступ к резервной копии сервера Cadence от 2024 года, содержащей адреса электронной почты, исходный код проектов и учетные данные текущих пользователей.
Обнаружение взлома
JetBrains обнаружила эксплуатацию 23 августа 2026 года и впоследствии уведомила затронутых пользователей Cadence. Атака использовала CVE-2026-63077 — уязвимость десериализации в TeamCity с оценкой CVSS 9,8. Уязвимость позволяет неаутентифицированному злоумышленнику обойти проверку подлинности и выполнить произвольные команды операционной системы с привилегиями процесса сервера TeamCity. CISA добавила уязвимость в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года, что указывает на активную эксплуатацию в реальных условиях.
Скомпрометированные данные
JetBrains подтвердила, что злоумышленники получили доступ к резервной копии сервера Cadence от 2024 года. Резервная копия содержала данные, связанные с текущими пользователями Cadence, включая адреса электронной почты, исходный код проектов и учетные данные. Дэниел Галло, руководитель отдела разработки решений JetBrains, заявил, что результаты не выявили дополнительных затронутых пользователей помимо ранее уведомленных. В качестве меры предосторожности JetBrains рассматривает все данные, хранящиеся в затронутом хранилище, как потенциально раскрытые.
Рекомендации пользователям
JetBrains поручила пользователям Cadence немедленно отозвать или сменить все учетные данные и секреты, использовавшиеся для запуска их выполнений Cadence. Пользователям следует рассматривать все выполнения, включая их входные и выходные данные в проектах Cadence, как потенциально ненадежные. Любые учетные данные или секреты, хранящиеся в Cadence, содержащиеся в скомпрометированной резервной копии или доступные для выполнений на затронутом сервере, следует считать скомпрометированными.