ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьЗлоумышленники взломали систему Cadence компании JetBrains через незащищенную уязвимость в TeamCity и похитили учетные данные AWS
Компания JetBrains настоятельно рекомендует пользователям Cadence отозвать и сменить все учетные данные в связи с инцидентом безопасности, произошедшим в прошлом месяце, когда неустановленные злоумышленники воспользовались недавно обнаруженной критической уязвимостью в TeamCity для проникновения в собственную среду компании.
«Пользователям Cadence следует немедленно аннулировать или сменить все учетные данные и секретные ключи, которые могли использоваться для запуска их заданий в Cadence», — заявили в JetBrains. «Кроме того, им следует рассматривать все задания, включая входные и выходные данные в их проекте Cadence, как потенциально недоверенные».
«Поскольку злоумышленники получили доступ к серверу Cadence, любые учетные данные или секретные ключи, хранящиеся в Cadence, содержащиеся в скомпрометированной резервной копии или доступные для выполнения задач на затронутом сервере, следует считать скомпрометированными и их необходимо аннулировать или сменить».
Cadence — это облачный сервис, хостируемый JetBrains, который интегрируется с PyCharm через дополнительный плагин, позволяя разработчикам запускать задачи машинного обучения и ресурсоемкие рабочие нагрузки на облачных графических процессорах непосредственно из своей IDE.
По данным компании-разработчика программного обеспечения, в ходе атаки была использована уязвимость CVE-2026-63077 (оценка CVSS: 9,8) для проникновения в затронутые среды Cadence. Уязвимость, связанная с десериализацией недоверенных данных, может позволить неавторизованному злоумышленнику, имеющему доступ к серверу TeamCity, обойти проверки аутентификации и выполнять произвольные команды операционной системы с привилегиями процесса сервера TeamCity.
С тех пор эта уязвимость активно эксплуатируется в реальных условиях, и 5 августа 2026 года Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло её в каталог «Известных эксплуатируемых уязвимостей» (KEV). Использование уязвимости было обнаружено компанией JetBrains 23 августа 2026 года.
В последующих обновлениях компания JetBrains сообщила, что злоумышленник получил доступ к данным, содержавшимся в резервной копии сервера Cadence за 2024 год, и что ему удалось получить несанкционированный доступ, который мог позволить ему добраться до хранилища, содержащего данные, связанные с текущими пользователями Cadence, включая адреса электронной почты, исходный код проектов и учетные данные.
«Это затрагивает ту же группу пользователей, с которой мы ранее связывались напрямую», — заявил Даниэль Галло, руководитель отдела инженерных решений в JetBrains. «Эти данные не выявили каких-либо дополнительных затронутых пользователей. В качестве меры предосторожности мы рассматриваем хранящиеся там данные как потенциально подвергшиеся утечке».
Некоторая информация, к которой злоумышленник, как «подтверждено», получил доступ или которую он скомпрометировал, —
- персональные данные, включая имена пользователей, настоящие имена, адреса электронной почты, отметки времени последнего входа в систему и IP-адреса последнего доступа
- Полная резервная копия сервера Cadence за 2024 год, содержащая учетные данные, настройки, артефакты, журналы и другие данные
- несколько пользователей AWS IAM и связанные с ними учетные данные/секретные ключи, используемые в Cadence, извлеченные из резервной копии 20224 года, включая пользователей IAM, принадлежащих сотрудникам JetBrains, которые пользовались данным сервисом
- Файлы, хранящиеся в корзинах S3 в рамках учетных записей JetBrains в AWS, используемых Cadence
Компания JetBrains также предупредила, что злоумышленники, возможно, получили доступ к исходному коду, синхронизированному из проектов PyCharm на затронутый сервер. Это касается сценариев, в которых пользователи использовали PyCharm для загрузки или синхронизации файлов проектов с целью их выполнения в Cadence, что означает, что эти действия могли непреднамеренно привести к раскрытию кода, учетных данных или настроек.
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение

