捷克软件开发公司JetBrains今天发表声明,否认https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>纽约时报href=“https://www.wsj.com/articles/solarwinds-hack-breaked-justice-department-systems-11609958761“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>华尔街日报声称JetBrains正在接受调查,因为它可能参与了影响全球数千家公司的SolarWinds黑客攻击环球网。
这些报道援引政府消息人士的话称,美国官员正在研究一种情况,即俄罗斯黑客入侵JetBrains,然后对其客户发动攻击,其中一个是SolarWinds。
,调查人员认为黑客的目标是一款名为TeamCity,一种CI/DI服务器,用于在一个称为“构建”的过程中将组件组装到最终的软件应用程序中,JetBrains首席执行官Maxim Shafirov说,捷克公司不知道自己在SolarWinds违规事件中的角色正在接受调查。
“SolarWinds是我们的客户之一,使用TeamCity,这是一个持续集成和部署系统,用作构建软件的一部分,“Shafirov说
“SolarWinds没有联系我们任何有关违规的细节,”他补充道。
“其次,我们没有任何政府或安全机构就此事联系我们,我们也不知道正在接受任何调查。如果进行这样的调查,当局可以指望我们的全力合作。”
然而,JetBrains首席执行官,一名俄罗斯国民,并没有完全排除其产品在SolarWinds黑客攻击中被滥用的可能性。
“需要强调的是,TeamCity是一个需要适当配置的复杂产品。如果TeamCity在这个过程中被使用了,很可能是因为配置错误,而不是一个特定的漏洞,”这位高管说。
然而,这两份报告也不是很清楚JetBrains的违规行为。正如苏黎世瑞士联邦理工学院(ETH)安全研究中心高级网络防御研究员Stefan Soesanto今天早些时候在Twitter上指出的那样,在对JetBrains在SolarWinds黑客攻击中的角色做出任何有罪判决之前,还需要澄清更多细节。
于美国东部时间22:20更新。本文的原始版本声称,JetBrains正被调查为SolarWinds黑客攻击的起源地。这是不正确的。ZDNet对此错误表示遗憾。