JetBrains cảnh báo người dùng sau khi dịch vụ Cadence bị tấn công qua lỗ hổng TeamCity
JetBrains vừa xác nhận dịch vụ Cadence của hãng đã bị tin tặc xâm nhập thông qua một lỗ hổng nghiêm trọng trên TeamCity. Người dùng được khuyến cáo cần lập tức xoay vòng toàn bộ thông tin xác thực...
- Giọng nữ Bắc
JetBrains đang khẩn trương yêu cầu người dùng dịch vụ Cadence thực hiện các biện pháp bảo mật cấp bách sau khi phát hiện một sự cố an ninh nghiêm trọng xảy ra vào tháng trước. Các đối tượng tấn công đã khai thác một lỗ hổng zero-day chưa được vá trên máy chủ TeamCity để xâm nhập vào môi trường của hãng.
Theo thông báo từ JetBrains, kẻ tấn công đã lợi dụng lỗ hổng CVE-2026-63077 (với điểm CVSS 9.8). Đây là lỗi deserialization dữ liệu không tin cậy, cho phép kẻ tấn công không cần xác thực có thể bypass các kiểm tra bảo mật và thực thi lệnh tùy ý với đặc quyền của tiến trình TeamCity trên máy chủ.
Phạm vi ảnh hưởng và dữ liệu bị lộ
Sự cố diễn ra trong khoảng thời gian từ ngày 8 đến 24 tháng 8 năm 2026. JetBrains cho biết kẻ tấn công đã truy cập vào bản sao lưu (backup) của máy chủ Cadence từ năm 2024, dẫn đến nguy cơ rò rỉ nhiều thông tin nhạy cảm:
- Dữ liệu cá nhân: Tên người dùng, địa chỉ email, lịch sử đăng nhập và địa chỉ IP.
- Thông tin xác thực: Các tài khoản AWS IAM, secrets và cấu hình được lưu trữ trong bản backup.
- Mã nguồn: Các tệp tin được đồng bộ từ dự án PyCharm lên máy chủ Cadence có thể đã bị truy cập trái phép.
- Dữ liệu lưu trữ: Các tệp tin nằm trong các S3 bucket thuộc tài khoản AWS của JetBrains.
Khuyến cáo dành cho người dùng
JetBrains nhấn mạnh rằng người dùng cần coi mọi dữ liệu và tiến trình thực thi trên Cadence là “không đáng tin cậy” ở thời điểm hiện tại. Các hành động cần thực hiện ngay lập tức bao gồm:
- Xoay vòng thông tin xác thực: Thay đổi toàn bộ các credentials, API tokens, SSH keys và secrets đã từng sử dụng trên Cadence.
- Kiểm tra hệ thống: Rà soát các tài khoản AWS, S3 buckets, và các môi trường triển khai để tìm kiếm các hoạt động bất thường hoặc thay đổi trái phép.
- Audit mã nguồn: Kiểm tra lại các repository để phát hiện các commit hoặc thay đổi không xác định trong giai đoạn xảy ra sự cố.
Hiện tại, máy chủ bị ảnh hưởng (api.cadence.jetbrains.com) đã bị ngắt kết nối. JetBrains cũng đã vô hiệu hóa toàn bộ các access token của plugin Cadence trên PyCharm. Người dùng được khuyến cáo theo dõi sát sao các thông báo từ hãng để cập nhật các biện pháp khắc phục tiếp theo.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.