Tags

1 strona

JetBrains

Atakujący naruszyli środowisko Cadence JetBrains przez niezałatane TeamCity, kradnąc dane uwierzytelniające AWS

JetBrains ostrzega przed kradzieżą danych uwierzytelniających AWS i kodu źródłowego w wyniku ataku na platformę Cadence przez lukę w TeamCity.

JetBrains ostrzega użytkowników Cadence przed odwołaniem i rotacją wszelkich danych uwierzytelniających po incydencie bezpieczeństwa, w którym nieznani sprawcy wykorzystali krytyczną lukę w TeamCity (CVE-2026-63077) do naruszenia własnego środowiska firmy. Sprawcy uzyskali dostęp do kopii zapasowej serwera Cadence z 2024 roku, kradnąc m.in. dane użytkowników, kod źródłowy projektów oraz dane uwierzytelniające do AWS, co może prowadzić do dalszych ataków i wyłudzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)