x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
06.09.2026 17 4 мин.

Злоумышленники взломали систему Cadence компании JetBrains через незащищенную уязвимость в TeamCity и похитили учетные данные AWS

Компания JetBrains настоятельно рекомендует пользователям Cadence отозвать и сменить все учетные данные в связи с инцидентом безопасности, произошедшим в прошлом месяце, когда неустановленные злоумышленники воспользовались недавно обнаруженной критической уязвимостью в TeamCity для проникновения в собственную среду компании.

«Пользователям Cadence следует немедленно аннулировать или сменить все учетные данные и секретные ключи, которые могли использоваться для запуска их заданий в Cadence», — заявили в JetBrains. «Кроме того, им следует рассматривать все задания, включая входные и выходные данные в их проекте Cadence, как потенциально недоверенные».

«Поскольку злоумышленники получили доступ к серверу Cadence, любые учетные данные или секретные ключи, хранящиеся в Cadence, содержащиеся в скомпрометированной резервной копии или доступные для выполнения задач на затронутом сервере, следует считать скомпрометированными и их необходимо аннулировать или сменить».

Cadence — это облачный сервис, хостируемый JetBrains, который интегрируется с PyCharm через дополнительный плагин, позволяя разработчикам запускать задачи машинного обучения и ресурсоемкие рабочие нагрузки на облачных графических процессорах непосредственно из своей IDE.

По данным компании-разработчика программного обеспечения, в ходе атаки была использована уязвимость CVE-2026-63077 (оценка CVSS: 9,8) для проникновения в затронутые среды Cadence. Уязвимость, связанная с десериализацией недоверенных данных, может позволить неавторизованному злоумышленнику, имеющему доступ к серверу TeamCity, обойти проверки аутентификации и выполнять произвольные команды операционной системы с привилегиями процесса сервера TeamCity.

С тех пор эта уязвимость активно эксплуатируется в реальных условиях, и 5 августа 2026 года Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло её в каталог «Известных эксплуатируемых уязвимостей» (KEV). Использование уязвимости было обнаружено компанией JetBrains 23 августа 2026 года.

В последующих обновлениях компания JetBrains сообщила, что злоумышленник получил доступ к данным, содержавшимся в резервной копии сервера Cadence за 2024 год, и что ему удалось получить несанкционированный доступ, который мог позволить ему добраться до хранилища, содержащего данные, связанные с текущими пользователями Cadence, включая адреса электронной почты, исходный код проектов и учетные данные.

«Это затрагивает ту же группу пользователей, с которой мы ранее связывались напрямую», — заявил Даниэль Галло, руководитель отдела инженерных решений в JetBrains. «Эти данные не выявили каких-либо дополнительных затронутых пользователей. В качестве меры предосторожности мы рассматриваем хранящиеся там данные как потенциально подвергшиеся утечке».

Некоторая информация, к которой злоумышленник, как «подтверждено», получил доступ или которую он скомпрометировал, —

  • персональные данные, включая имена пользователей, настоящие имена, адреса электронной почты, отметки времени последнего входа в систему и IP-адреса последнего доступа
  • Полная резервная копия сервера Cadence за 2024 год, содержащая учетные данные, настройки, артефакты, журналы и другие данные
  • несколько пользователей AWS IAM и связанные с ними учетные данные/секретные ключи, используемые в Cadence, извлеченные из резервной копии 20224 года, включая пользователей IAM, принадлежащих сотрудникам JetBrains, которые пользовались данным сервисом
  • Файлы, хранящиеся в корзинах S3 в рамках учетных записей JetBrains в AWS, используемых Cadence

Компания JetBrains также предупредила, что злоумышленники, возможно, получили доступ к исходному коду, синхронизированному из проектов PyCharm на затронутый сервер. Это касается сценариев, в которых пользователи использовали PyCharm для загрузки или синхронизации файлов проектов с целью их выполнения в Cadence, что означает, что эти действия могли непреднамеренно привести к раскрытию кода, учетных данных или настроек.

Новость дополняется...
Источник: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ