捷克软件开发公司JetBrains今天发表声明,否认https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>纽约时报href=“https://www.wsj.com/articles/solarwinds-hack-breaked-justice-department-systems-11609958761“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>华尔街日报声称JetBrains软件是影响全球数千家公司的SolarWinds黑客攻击的始作俑者。
有两份报告称SolarWinds使用了一种名为TeamCity,一个CI/DI服务器,用于在一个称为“构建”的过程中将组件组装到最终的软件应用程序中。
这两份出版物引用了政府消息人士的话,他们目前正在研究俄罗斯黑客入侵SolarWinds内部使用的TeamCity服务器,并将恶意软件插入SolarWinds的Orion应用程序(一种IT监控软件)全世界数以万计的公司使用的平台。
这些木马化的猎户座更新被下载了将近18次,000名Solarwind客户遍布全球,并帮助俄罗斯黑客攻破安全公司等高价值目标https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firmes-security-breaks/“target=”\u blank“>FireEye,它是巨大的Microsoft,和美国司法部,其中许多
但是在今天发表的一篇博文中,在两份报告发表之后,JetBrains首席执行官Maxim Shafirov说,捷克公司不知道这些指控。
“SolarWinds是我们的客户之一,使用TeamCity,这是一个持续集成和部署系统,用作构建软件的一部分,“Shafirov说
“SolarWinds没有联系我们任何有关违规的细节,”他补充道。
“其次,我们没有任何政府或安全机构就此事联系我们,我们也不知道正在接受任何调查。如果进行这样的调查,当局可以指望我们的全力合作。”
然而,JetBrains首席执行官,一个正在庆祝东正教圣诞节的俄罗斯国民,并没有完全排除其产品可能在SolarWinds黑客攻击中被滥用的可能性。
“必须强调的是,TeamCity是一个需要适当配置的复杂产品。如果TeamCity在这个过程中被使用了,很可能是因为配置错误,而不是一个特定的漏洞,”这位执行官说。
这两份报告的细节也不是很清楚,Stefan Soesanto,位于苏黎世的瑞士联邦理工学院(ETH)安全研究中心的高级网络防御研究员今天早些时候在Twitter上指出。
在对JetBrains在SolarWinds黑客攻击中所扮演的角色感到内疚之前,更多细节需要曝光。