IntelliJ IDEA、Kotlin、PyCharm 背後公司 JetBrains 遭美國調查!

2021-01-12 CSDN

【CSDN 編者按】大家知道嗎?你們常用的開發環境 IntelliJ IDEA 和 PyCharm 、著名程式語言 Kotlin 背後的 JetBrains 公司,因上個月 SolarWinds 被黑客入侵的事件遭美國調查,究竟是怎麼回事呢?

整理 | 屠敏、鄭麗媛

JetBrains 這家捷克軟體公司大家有知道嗎?沒有的話,那學習 Java 的人肯定知道 IntelliJ IDEA,學習 Python 的人也知道 PyCharm,就算沒有接觸過這兩個開發環境,那 Android 官方支持的開發語言 Kotlin 肯定有所耳聞吧?而這三個產品背後的公司正是 JetBrains。或許它並沒有微軟、甲骨文這類巨頭企業發展悠久,但它為開發者提供的軟體工具覆蓋了 IDE、.NET、程式語言、框架等等。

可就是這「潤物細無聲」的 JetBrains,最近卻攤上事了:據《紐約時報》報導,美國情報機構和私人網絡安全調查人員正在對該公司進行調查!主要調查的方向為 JetBrains 是否遭到入侵,旗下的 TeamCity(CI/CD 伺服器)產品是否可能成為黑客入侵的途徑。

為何不久前剛因市值達到約 70 億美元並助力其創始人登上彭博億萬富翁指數榜單的 JetBrains 轉身就成為了被調查的對象,這或許要從「SolarWinds 黑客事件」說起。

SolarWinds 黑客事件

據《華爾街日報》報導,去年 12 月,美國財政部、商務部等多個政府機構遭到攻擊。在追蹤源頭時發現,安全人員發現這些機構的電腦等設備均安裝了被植入惡意代碼的軟體,其來自於知名 IT 公司 SolarWinds 旗下的 Orion 網絡監控軟體。

在應用中,SolarWinds 的客戶包括了」財富美國500強「(Fortune 500)企業、美國所有前十大電信業者、美軍所有五大部隊、美國國務院、國家安全局,以及美國總統辦公室等。而此次黑客事件,可能會影響並波及到 18,000 位用戶。不過,據外媒報導,截止目前,所披露出來的影響範圍或僅是冰上一角。在此之下,美國網絡安全和基礎架構安全局(CISA)發布了緊急指令,指示非軍事政府系統停止運行該軟體。

不久後,SolarWinds 證實了,在其超過 30 萬名的客戶中,有不到 18000 個客戶在 2020 年 3-6 月期間下載了 SolarWinds Orion 更新,其中就可能包括惡意軟體。而這些惡意軟體可能進行秘密運作,從入侵的系統中盜竊有價值的智慧財產權、機密和專有數據、電子郵件和其他有價值的信息。

事情發生後,經調查,美 FBI、NSA、網絡安全與基礎設施安全局 (CISA) 和國家情報總監辦公室 (ODNI) 近日正式發表聯合聲明稱:俄羅斯很可能是攻擊 SolarWinds 供應鏈的源頭。

與此同時,國外知名的安全公司 fireeye 也發布了分析報告《Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor》(https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html),詳細披露了該攻擊事件的技術細節以及檢測規則。

SolarWinds.Orion.Core.BusinessLayer.dll 是 Orion 軟體框架 的SolarWinds 數字籤名組件,黑客通過修改該文件並植入了一個後門,該後門通過 HTTP 與第三方伺服器進行通信。

在放入木馬之後,經過長達兩周的初始休眠期後,它會檢索並執行稱為「Jobs」的命令,這些命令包括傳輸文件、執行文件、對系統進行配置文件、重新啟動計算機以及禁用系統服務的功能。此外,該惡意軟體偽裝成 Orion 改進程序(OIP)協議的網絡流量,並將偵察結果存儲在合法的插件配置文件中,從而使其能夠與合法的 SolarWinds 活動融合在一起。黑客基於此可以遠程控制安裝木馬的計算機。

JetBrains 牽扯其中?

不過,這和 JetBrains 又是如何扯上關係的?

據了解,JetBrains 的創始人有三位,分別是 Sergey Dmitriev、Eugene Belyaev 及 Valentin Kipiatkov,均來自俄羅斯。JetBrains 憑藉其優秀的軟體產品,全美財富 100 強公司中有 79 家是其客戶,有 30 萬家企業的開發人員在使用其產品,SolarWinds 就是其中之一。

據《紐約時報》報導,調查人員查的正是 JetBrains 旗下的 TeamCity ,該產品允許開發人員在軟體代碼發布之前對其進行測試和交換。網絡專家指出, TeamCity 可能是黑客入侵的途徑,因為通過破壞 TeamCity 或利用客戶使用的版本差異,俄羅斯黑客可以輕鬆在眾多用戶中植入惡意代碼。同時 TeamCity 的使用非常廣泛,因此專家認為必須確定這款軟體是否存在漏洞,攻擊者是否可能通過盜竊用戶密碼或利用過時版本軟體的漏洞入侵 TeamCity 的客戶。

SolarWinds 周三證實,確實使用了 JetBrains 旗下的 TeamCity 以軟體開發,並且正在調查該軟體,作為系統入侵調查的一部分。

不過 SolarWinds 表示,尚未確認 JetBrains 與此次黑客入侵有明確聯繫。

JetBrains 回應!

隨後 JetBrains 於 1 月 6 日進行了正面的回應,否定《紐約時報》所報導的正在被調查一事,並稱「JetBrains 並未以任何方式參與或涉及到此次攻擊中。」

JetBrains 表示,「SolarWinds 僅是作為其使用 TeamCity 產品的一位客戶。TeamCity 是一款持續集成 CI 伺服器工具,於 2006 年 10 月首次發布,旨在為廣大用戶提供了全面、預先集成的解決方案。SolarWinds 尚未與我們聯繫以獲取有關違規的任何詳細信息,而我們僅有的信息都是公開可用的信息。需要強調的是,TeamCity 是一個複雜的產品,需要適當的配置。如果在此過程中使用了 TeamCity,則很可能是由於配置錯誤而並非是特定漏洞引起的。此外,安全是我們的首要任務,我們在安全公告中透明地通知和管理更新。

其次,沒有任何政府或安全機構就此事與我們聯繫,也沒有任何調查的可能。如果進行了這樣的調查,我們會積極配合。

我們始終願意回答有關此問題的所有問題,並且一如既往地致力於為我們的客戶提供最佳的產品和服務。」

對此,你怎麼看?

參考連結:

https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html

https://blog.jetbrains.com/teamcity/2021/01/statement-on-the-story-from-the-new-york-times-regarding-jetbrains-and-solarwinds/

全球知名代碼託管平臺 GitHub 拆除伊朗「開源有國界這堵牆」。開源本無國界,但是自從美國「貿易禁令」的出現,外加身為開源的創造者有國界之分,開源還能實現共享嗎?中國開發者當如何自處?

相關焦點

  • 如何在Linux Ubuntu中安裝IntelliJ IDEA最新版
    官方Linux二進位文件可從以下連結下載:  下載IntelliJ IDEA 2017.2:https://www.jetbrains.com/idea/download/#section=linux  解壓縮包,運行ide文件夾中的idea.sh啟動IDE,可以手動創建應用程式啟動器。
  • Pytorch框架安裝方法(基於Anaconda環境和Pycharm IDE)
    3.安裝PyCharm下載地址:https://www.jetbrains.com/pycharm/download/安裝過程沒什麼需要講解的,這裡需要提示下安裝成功後,需要激活的問題。如果您是工程界人員,毋庸置疑啦,直接點擊購買就可以;而作為學生或者教師可以免費獲得相關權限,這裡重點介紹這種激活方法:申請連結:https://www.jetbrains.com/shop/eform/students可以根據自己實際情況,選擇認證方式,國內學生可以採用教育郵箱或者學信網學籍驗證方法進行申請,以獲得免費資格。獲得資格後,即可使用相關帳號登錄,免費使用。
  • IntelliJ IDEA 的這個接口調試工具真是太好用了!
    以前在公司辦公,通常開發完的功能沒什麼問題,暴露出 Swagger 接口文檔,直接找旁邊的前端大人聯調測試了。當下,君在長江頭,我在長江尾,夜夜思君不敢出門見君啊,一切測試全交給自己吧:雖然想念前端,但是在家辦公也絕對是和在公司辦公一樣一樣的,高效不(qu)摸魚。
  • 愛奇藝遭美國監管部門調查 公司稱配合當局查問
    原標題:愛奇藝遭美國監管部門調查 公司稱配合當局查問   百度旗下串流影視平臺愛奇藝被美國監管部門調查,公司指一直配合當局查問。
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 被做空後,又遭美國證監會調查,愛奇藝回應:對公司充滿信心
    原創 蔣佩芳 國際金融報8月14日,愛奇藝發布公告稱,公司被美國證券交易委員會(SEC)調查,SEC要求提供2018年1月份以來的財務記錄,包括空頭Wolfpack Research報告所提及的財務內容。
  • JetBrains 為學生教師推出免費 Student License
    現在訪問 jetbrains.com/student 申請學生許可證,幾分鐘後既可以使用啦!Student License 有效期為一年,一年之後需要重新認證授權。FAQ 或者其他請訪問 jetbrains.com/student。祝使用愉快!
  • Kotlin 能取代 Java 嗎?
    在最近的 Jexenter 調查中,Kotlin 在最熱門的技術發展趨勢榜單上高居第六位。App brain 最新的統計數據顯示,Kotlin 語言在 2018 年的頂級應用程式中佔據了25.30%的市場份額,佔新應用程式安裝量的40.76%。
  • 多家船公司涉嫌「拒載」美國貨物遭FMC調查
    在中韓監管部門為運價約談集運公司的同時,美國聯邦海事委員會也已經開始就「拒載」美國出口貨物等問題,對多家集運公司展開調查。  11月19日,美國聯邦海事委員會(FMC)批准了一項補充命令,擴大了事實調查29(「國際海洋運輸供應鏈參與」)的權限,授權專員Rebecca F.Dye作為指定的實況調查員,調查以聯盟形式運營的集運公司和港口,旨在設法確定集運公司在堆存費和滯期費、貨櫃歸還和出口貨物貨櫃可用性方面的政策和做法是否違反規定。
  • 「紅岸預警」科迪乳業被立案調查背後:13億資金或遭佔用 實控人被...
    【紅岸研究中心】(上海 研究員 薛彥文 孫詩宇)訊,近日,科迪乳業發布公告,因公司涉嫌違法違規,中國證券監督管理委員會決定對公司立案調查。科迪乳業稱,公司已收到河南證監局下發的調查通知書,董事長高度重視,立即組織在司高級管理人員召開會議,認真領會調查通知書的精神,並成立以董事長為組長,以財務、技術、生產等負責人為副組長的自查自糾小姐。諷刺的是,科迪乳業董事長及實控人已被列為失信人(老賴),且公司帳上13億資金也可能遭到關聯方(大股東、實控人)佔用。
  • 海南房地產嚴格限購 華為遭美國司法部調查
    華為遭美國司法部調查4月25日,有消息稱,美國司法部正在調查華為是否違反美國對伊朗的有關制裁,但目前的調查進展及具體指控尚未可知。據悉,此次美國司法部對華為的調查屬於刑事調查,意味著華為有可能面臨額外的「刑事處罰」。
  • 姜子牙定檔十一,愛奇藝遭美國證監會調查
    愛奇藝稱遭美國證監會調查愛奇藝上周四表示,該公司正受到美國證券交易委員會(SEC)調查。SEC尋求獲得2018年1月以來的財務和運營記錄,還尋求獲得與做空機構Wolfpack Research在4月報告中提到的收購和投資相關的文件。
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。
  • 初識pycharm編寫方法
    使用pycharm編輯器 雙擊我們安裝好的pycharm編輯器(安裝過程在前幾節)選擇第一個新建項目第一個pure python是純python,下面的那些是一些擴展,暫時不用,我們就選第一個Location是選擇編寫代碼保存的路徑,根據自己的情況點右側小文件夾按鈕,自行選擇一個路徑保存即可保存後點擊右下角的
  • 美國會發布波音737MAX空難調查報告 波音公司、FAA均有責任
    中新社華盛頓9月16日電 (記者 沙晗汀)美國國會眾議院交通和基礎設施委員會當地時間16日發布針對兩起波音737MAX機型墜機事故的調查報告。報告認為,是波音公司和美國聯邦航空局(FAA)的共同錯誤導致了空難的發生。
  • 致購買 JetBrains 開發工具的用戶 - OSCHINA - 中文開源技術交流...
    JetBrains 開發工具購買頁面:http://www.oschina.net/shop/jetbrains
  • 美國調查波音787製造環節缺陷
    這是2017年3月31日在美國南卡羅來納州查爾斯頓國際機場拍攝的一架波音787-10夢想客機。新華社/路透新華社北京9月8日電(記者田野)美國波音公司向美國航空監管部門報告某些飛機零配件不符合生產標準,美國聯邦航空局啟動對波音787飛機製造環節缺陷的調查。波音公司7日在一份聲明中說,這家飛機製造商確定8架飛機受到這一問題影響,需要檢修。「我們立即聯繫了運營這些飛機的航空公司,通知他們這一情況。這些飛機已經臨時停運,直至得以維修。」
  • 5G遭禁用孟晚舟被扣留,美國要對華為動刀?
    而同一天發生的另外兩起事件被聯繫起來,讓陰謀論的氣氛更加濃厚。有人將看似不相干的事聯繫起來,背後的時間線不免讓人細思恐極:2018年11月,在美國更新的3 0 1調查報告中,張首晟創辦的丹華資本被多次點名,向中國轉移技術。
  • 谷歌遭美國司法部起訴 麻煩才剛剛開始?四大科技巨頭或遭強制拆分
    谷歌遭美國司法部起訴,麻煩才剛剛開始?四大科技巨頭或遭強制拆分 摘要 【谷歌遭美國司法部起訴 麻煩才剛剛開始?微軟公司,稱其壟斷方式和這些曾被美國司法部起訴的公司一樣。  谷歌的麻煩才剛開始  美國司法部此次對谷歌的起訴是首次在聯邦層面提出的。此前,多個州的司法部長也一直對谷歌進行調查。
  • 馮鑫被捕後暴風集團遭證監會調查
    北京商報訊(記者 孟凡霞 馬換換)實控人涉嫌行賄而遭批捕的陰影還未散去,暴風集團(300431)如今再爆大雷。9月4日晚間,暴風集團披露公告稱,由於涉嫌信息披露違法違規,證監會決定對公司進行立案調查。