← Voltar ao blog

Vazamento na Cadence da JetBrains expõe credenciais da AWS por meio de exploração no TeamCity

Atacantes invadiram a infraestrutura da Cadence da JetBrains explorando uma vulnerabilidade não corrigida no TeamCity. A empresa pede que todos os usuários atualizem suas credenciais imediatamente.

TL;DR

  • Agentes de ameaça exploraram uma falha crítica no TeamCity para acessar sistemas internos da JetBrains.
  • O vazamento atingiu a Cadence, expondo credenciais da AWS e segredos de execução.
  • A JetBrains recomenda a revogação e rotação imediata de credenciais para todos os usuários da Cadence.
  • Instâncias não corrigidas do TeamCity foram o vetor inicial do ataque.
  • Organizações que utilizam a Cadence devem auditar e proteger suas configurações em nuvem.

A JetBrains confirmou uma violação de segurança que afeta sua plataforma de fluxo de trabalho Cadence, resultante da exploração por atacantes de uma vulnerabilidade crítica conhecida em seu sistema de build TeamCity. O incidente resultou em acesso não autorizado a sistemas internos e exposição de credenciais sensíveis da AWS.

Em resposta, a JetBrains está aconselhando todos os usuários da Cadence a revogar e rotacionar imediatamente quaisquer credenciais ou segredos que possam ter sido usados em execuções da Cadence. Esta ação é essencial para mitigar o possível abuso de recursos em nuvem expostos e manter operações seguras.

Exploração da Vulnerabilidade

  • Os atacantes utilizaram uma vulnerabilidade crítica recentemente divulgada no TeamCity para obter acesso inicial.
  • A natureza não corrigida da instância afetada do TeamCity permitiu uma infiltração mais profunda no ambiente da JetBrains.
  • A exploração levou diretamente ao comprometimento da infraestrutura relacionada à Cadence e às credenciais associadas da AWS.

Impacto e Resposta

  • Segredos de execução sensíveis e credenciais de nuvem foram acessados durante a violação.
  • A JetBrains emitiu um aviso urgente recomendando a rotação completa de credenciais para usuários da Cadence.
  • As organizações são aconselhadas a auditar seus ambientes da AWS em busca de sinais de atividade não autorizada.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vazamento na Cadence da JetBrains expõe credenciais da AWS por meio de exploração no TeamCity — Agent Breach Blog | Agent Breach