КИБЕРБЕЗОПАСНОСТЬ

JetBrains подтвердил утечку AWS-данных из-за уязвимости TeamCity

JetBrains предупреждает о масштабной утечке AWS-данных из-за уязвимости в TeamCity. Владельцам учетных записей Cadence стоит поменять пароли.

✍️ Редакция iTech News | 21.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Угроза безопасности: утечка данных JetBrains

JetBrains подтвердил, что злоумышленники получили доступ к данным пользователей Cadence, используя уязвимость TeamCity — CVE-2026-63077 (CVSS 9.8). Рекомендуется немедленно сменить все пароли и проверить настройки безопасности.

Что произошло

Атака происходила с 8 по 24 августа 2026 года и затронула сервер Cadence, на самом деле хранящий конфиденциальные данные. Злоумышленники могли извлечь личные данные, такие как имена пользователей, адреса электронной почты и даже AWS IAM-credentials, которые были доступны на сервере в резервной копии.

Контекст ситуации

Cadence — это облачный сервис от JetBrains, который помогает разработчикам выполнять ресурсоемкие задачи, такие как машинное обучение, прямо из PyCharm. В случае утечки данных пользователи могут оказаться под угрозой, поскольку часть извлеченной информации касалась как клиентов, так и сотрудников JetBrains. Это событие подчеркивает важность защиты учетных данных и регулярного обновления систем безопасности.

Детали инцидента

JetBrains сообщила, что некоторые данные, доступ к которым получили нападатели, датируются 2024 годом. Утечка также затронула резервные копии, в том числе хранившиеся файлы и логи из S3-бакетов, используемых компанией. Все токены доступа для интеграции с Cadence также были аннулированы.

Как подчеркнул Дэниел Галло, руководитель по инженерии решений в JetBrains: «Не обнаружено новых затронутых пользователей, однако мы настоятельно советуем всем изменить свои пароли и принять меры предосторожности».

Значение для пользователей

Для разработчиков и компаний, использующих Cadence, актуальность данной утечки очевидна. Важно понимать, что любые данные, которые хранятся в облачных сервисах, могут быть скомпрометированы. Владельцам аккаунтов Cadence настоятельно рекомендуется пересмотреть свою безопасность — обновить пароли и активировать двухфакторную аутентификацию.

Следующим шагом для JetBrains станет полное расследование инцидента и улучшение системы безопасности, чтобы подобные атаки не повторялись в будущем.

Поделиться: Telegram X LinkedIn