JetBrains подтвердил, что злоумышленники получили доступ к данным пользователей Cadence, используя уязвимость TeamCity — CVE-2026-63077 (CVSS 9.8). Рекомендуется немедленно сменить все пароли и проверить настройки безопасности.
Что произошло
Атака происходила с 8 по 24 августа 2026 года и затронула сервер Cadence, на самом деле хранящий конфиденциальные данные. Злоумышленники могли извлечь личные данные, такие как имена пользователей, адреса электронной почты и даже AWS IAM-credentials, которые были доступны на сервере в резервной копии.
Контекст ситуации
Cadence — это облачный сервис от JetBrains, который помогает разработчикам выполнять ресурсоемкие задачи, такие как машинное обучение, прямо из PyCharm. В случае утечки данных пользователи могут оказаться под угрозой, поскольку часть извлеченной информации касалась как клиентов, так и сотрудников JetBrains. Это событие подчеркивает важность защиты учетных данных и регулярного обновления систем безопасности.
Детали инцидента
JetBrains сообщила, что некоторые данные, доступ к которым получили нападатели, датируются 2024 годом. Утечка также затронула резервные копии, в том числе хранившиеся файлы и логи из S3-бакетов, используемых компанией. Все токены доступа для интеграции с Cadence также были аннулированы.
Как подчеркнул Дэниел Галло, руководитель по инженерии решений в JetBrains: «Не обнаружено новых затронутых пользователей, однако мы настоятельно советуем всем изменить свои пароли и принять меры предосторожности».
Значение для пользователей
Для разработчиков и компаний, использующих Cadence, актуальность данной утечки очевидна. Важно понимать, что любые данные, которые хранятся в облачных сервисах, могут быть скомпрометированы. Владельцам аккаунтов Cadence настоятельно рекомендуется пересмотреть свою безопасность — обновить пароли и активировать двухфакторную аутентификацию.
Следующим шагом для JetBrains станет полное расследование инцидента и улучшение системы безопасности, чтобы подобные атаки не повторялись в будущем.