„JetBrains“ patvirtino saugumo incidentą savo debesijos paslaugoje „Cadence“, kuri per „PyCharm“ papildinį leido projektus vykdyti debesijos infrastruktūroje. Incidentas ypač aktualus programuotojams ir organizacijoms, naudojusioms šią paslaugą.

Bendrovės teigimu, užpuolikai pasinaudojo kritine „TeamCity“ spraga CVE-2026-63077 ir gavo neteisėtą prieigą prie „Cadence“ aplinkos. Kenkėjiška veikla fiksuota nuo rugpjūčio 8 d., o paveiktas serveris rugpjūčio 24 d. buvo išjungtas.

„JetBrains“ patvirtino, kad buvo pasiekti ir iš aplinkos išgauti asmens duomenys, įskaitant naudotojų vardus, tikrus vardus, el. pašto adresus, paskutinio prisijungimo laiką ir IP adresus. Taip pat buvo kompromituota 2024 m. serverio atsarginė kopija ir dalis AWS prieigos duomenų. Bendrovė neatmeta galimybės, kad galėjo būti pasiektas ir iš „PyCharm“ sinchronizuotas programinis kodas.

Ką turėtų padaryti „Cadence“ naudotojai? „JetBrains“ rekomenduoja nedelsiant atšaukti arba pakeisti visus slaptažodžius, API raktus, prieigos žetonus ir kitas paslaptis, kurios buvo naudojamos „Cadence“ vykdymo aplinkoje. Taip pat verta patikrinti debesijos paskyras, programinio kodo saugyklas, paketų bei konteinerių registrus ir kitus susietus išteklius dėl neįprastos veiklos.

Šis incidentas primena svarbią IT saugumo taisyklę: pažeidus CI/CD infrastruktūrą, rizika gali neapsiriboti vienu serveriu. Jame saugomi prieigos duomenys gali suteikti kelią į programinio kodo saugyklas, debesijos sistemas ir diegimo aplinkas, todėl po tokio incidento vien pataisyti pažeidžiamumą nepakanka – būtina įvertinti ir galimą prieigos duomenų kompromitavimą.

Šaltinis – oficialus „JetBrains“ pranešimas: https://blog.jetbrains.com/pycharm/2026/08/cadence-security-incident-august-2026/