IntelliJ IDEA母公司JetBrains遭美国调查,其是美国被大规模黑客攻击的源头?
據紐約時報報道,IntelliJ IDEA、Kotlin 所屬公司 JetBrains 近日被美國安全部門調查,該公司被認為與最近發生的 SolarWinds 黑客攻擊事件有某種聯系。
黑客攻擊事件回顧
12 月 13 日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。FireEye 和 Microsoft 的分析指出,這是涉及 SolarWinds Orion 軟件的供應鏈攻擊,美國網絡安全和基礎架構安全局(CISA)發布了緊急指令,指示非軍事政府系統停止運行該軟件。
之后,包括英國媒體路透社、美國媒體華盛頓郵報等在內的多家媒體報道,這可能是來自俄羅斯情報部門 SVR 的攻擊,屬于間諜活動。俄羅斯駐華盛頓大使館澄清:有關俄羅斯黑客入侵的報道毫無根據,在信息領域進行攻擊的行為與俄羅斯的外交政策和國家利益相矛盾。
據悉,SolarWinds 是 JetBrains 的客戶之一,使用 JetBrains 的 TeamCity 作為持續集成和部署系統。美方調查認為 SolarWinds 攻擊事件來源于 TeamCity 中的漏洞。
JetBrains 首席執行官 Maxim Shafirov 近日發表聲明,表示 JetBrains 并未以任何方式參與此次攻擊事件,SolarWinds 方面也尚未與他們取得聯系以獲取有關違規的任何詳細信息。Maxim 認為 TeamCity 并不存在嚴重的安全漏洞,該攻擊很有可能是 SolarWinds 方面配置不當造成的。“需要強調的是,TeamCity 是需要正確配置的復雜產品,如果在此過程中攻擊者以某種方式使用了 TeamCity,則很可能是由于配置錯誤而不是特定漏洞引起的。”?此外,Maxim 還表示目前沒有任何政府或安全機構就此事與他們聯系過,他也不知道公司正在接受任何調查。如果確實進行了這樣的調查,他們愿意配合任何工作。
此前,包括英國媒體路透社、美國媒體華盛頓郵報等在內的多家媒體報道,SolarWinds 事件可能是來自俄羅斯情報部門 SVR 的攻擊,屬于間諜活動。而 JetBrains 是一家捷克軟件公司,創始人來自俄羅斯,同時又是 SolarWinds 的供應商,很有可能因此才會被懷疑與這次事件有關。
有道無術,術可成;有術無道,止于術
歡迎大家關注Java之道公眾號
好文章,我在看??
總結
以上是生活随笔為你收集整理的IntelliJ IDEA母公司JetBrains遭美国调查,其是美国被大规模黑客攻击的源头?的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: docker学习(一)ubuntu上安装
- 下一篇: 这些工具类用起来真的很”香“