В середине декабря прошлого года фирма кибербезопасности FireEye опубликовала отчёт о взломе систем компании SolarWinds. Программу Orion последней используют по всему миру, в том числе во всех подразделениях вооружённых сил США, АНБ и госдепартаменте. Как утверждает отчёт FireEye, скомпрометированы обновления Orion с марта по июнь 2020 года — в них разместили бэкдор SUNBURST. В размещении бэкдора американские СМИ обвинили хакеров, работающих на Россию.
Как говорит новая статья в «Таймсе», американские агентства по разведке и частные исследователи кибербезопасности начали изучать роль JetBrains в крупном взломе компании SolarWinds. Затем статья поясняет, что среди клиентов «малоизвестной» фирмы 79 компаний из списка Fortune 100, а вообще софт JetBrains используют 300 тыс. организаций. Среди них оказалась SolarWinds, с которой и начался взлом.
В ответе на статью «Таймса» глава JetBrains Максим Шафиров пояснил, что речь идёт о TeamCity, системе CI/CD. Продукты такого рода нужны для сборки проектов из программного кода. SolarWinds использовала TeamCity, но никак не контактировала с JetBrains после взлома. Сам Шафиров узнал о происходящем от СМИ, а не государственных агентств. Глава JetBrains заявил, что компания готова содействовать расследованию, если оно действительно идёт.
Согласно статье в «Уолл-стрит джорнэле», хакеры проникли на сервер TeamCity компании SolarWinds, но как был получен доступ, исследователи пока не знают.
Шафиров говорит, что в кибератаке JetBrains не участвовала никоим образом. Как утверждает глава компании, даже если взлом и был осуществлён через TeamCity, то это могло случиться из-за неправильной конфигурации, но не уязвимости. Вероятно, это намёк на пикантную подробность о техническом уровне SolarWinds: уже после взлома в одной из систем инфраструктуры жертвы нашли чрезмерно простой пароль «solarwinds123». JetBrains плотно следит за уязвимостями и регулярно публикует рассылки безопасности, заверил Шафиров.
Результат сравнения текста версий статьи в Notepad++
Статья «Нью-Йорк таймса» с момента публикации претерпела значительные изменения, хотя одна из соавторов статьи Николь Перльрот это полностью отрицает. К примеру, изначально текст назвал JetBrains «основанной в России» и «российской» компанией с центральным офисом в Чехии, хотя IntelliJ Software основали три российских программиста в 2000 году в Праге. Эта ошибка присутствовала даже в заголовке статьи.
Также Перльрот заявила, что издание никогда не утверждало, что JetBrains использовали для взлома SolarWinds. Её статья действительно сообщает, что эта возможность лишь исследуется. Тем не менее заметные объёмы текста посвящены последствиям возможной компрометации TeamCity. Это куда более красочная статья, чем сухое сообщение от британского новостного агентства «Рейтер» о расследовании ФБР в отношении чешского производителя ПО. Стандарты журналистской этики Перльрот раскритиковал Стефан Соэсанто, исследователь кибербезопасности Швейцарской высшей технической школы Цюриха.
Компания JetBrains выпускает популярные инструменты для разработки програмного обеспечения. В их числе — IntelliJ IDEA, ставшая основой для Android Studio, и язык Kotlin, который Google в 2019 году назвала предпочтительным для разработки приложений операционной системы Android.
Офисы JetBrains расположены в Чехии, Германии, Нидерландах, США и трёх городах России.
artspb
Утверждение про 300к организаций относится к SolarWinds, а не к JetBrains.Ан нет, таки к JetBrains. Уже запутался в правках. Ну что ж, узнал что-то новое про компанию :)atomlib Автор
Текущая версия статьи.
artspb
У меня сейчас в голове каша из нескольких версий статьи, ее перепечаток в разных изданиях и кучи твитов, в том числе удаленных. Вывод, который я делаю: нужно прекратить это все комментировать, потому что это только повышает энтропию.
atomlib Автор
А вывод тут такой, что теперь даже пражская прописка — не индульгенция от «русскости».
artspb
Да она никогда и не была. Постоянно кто-то удаляет тот или иной продукт, потому что узнал про наши российские офисы. Просто когда такое откровение приходит к журналисту крупной газеты, то шума поднимается больше.
dominigato
atomlib Автор
У «Яндекса» можно наделать нужных выводов по составу совета директоров и акционерам. А «Джетбрэйнс» — частная компания, а не акционерная.
tyomitch
Ага, а Хабр — кипрский.
artspb
https://www.jetbrains.com/company/customers/