6 января New York Times
выпустили статью, в которой в свойственной им манере расписали, что (
согласно источникам, конечно) американские спецслужбы и инфосек исследователи изучают возможность использования хакерами предварительно
компрометации чешской компании JetBrains в ходе дальнейшего проникновения в сеть SolarWinds.Не зря сравнивают такой взлом с "атакой на цепочку поставок в квадрате" -
JetBrains это разработчик инструментов для разработки программного обеспечения. В частности,
Team City, которую упоминали NYT,
является инструментом обеспечения непрерывной интеграции, который выпускается с 2006 года и
используется тысячами разработчиков по всему миру. Особенно Team City популярен у разработчиков приложений под Android.
В случае удачной атаки на внутреннюю инфраструктуру JetBrains
хакеры получают возможность компрометации большей части использующих их инструменты разработчиков, а далее - взлома уже их клиентов.
Потенциальные последствия - катастрофические.Но поскольку журналисты NYT не изменяют своим привычкам, то материал они подали крайне претенциозно и без какой-либо приличной фактуры. За что были тут же подвергнуты остракизму со стороны инфосек сообщества - им указали и на отсутствие доказательств, и на расплывчатость формулировок, и даже на "беспочвенные передергивания".
Сами же JetBrains в лице генерального директора Максима Шафирова оперативно дали несколько комментариев, в которых
отрицали какие-либо обращения к ним в связи с компрометацией Team City.Офигевание инфосек сообщества можно понять.
Team City и другие инструменты JetBrains используются разработчиками повсеместно и возможная их компрометация хакерами выглядела бы как если бы белорусские партизаны развернули свою оперативную базу во дворе личного штаба рейхсфюрера СС, насадили бы картошки и периодически переманивали бы эсэсовцев (
естественно, эта аллегория приведена нами безотносительно сравнений плохой-хороший).
Однако,
не все так просто. Материалы про расследование со стороны ФБР возможной компрометации JetBrains
дали не только журналисты NYT, но и другие авторитетные американские издания.
Например, Reuters, которая, кстати, первой написала про взлом SolarWinds.Поэтому вполне возможен вариант, что это был целенаправленный слив информации со стороны американских следователей в случае, когда официального заявления сделать они не могут по тем или иным причинам.
И если компрометация JetBrains действительно была осуществлена хакерами, то это спокойно может потянуть на ту самую плашку "взлом десятилетия".