JetBrains сообщила о взломе облачного сервиса JetBrains Cadence, связанного с PyCharm через необязательный плагин. Cadence позволял разработчикам запускать машинное обучение и другие ресурсоёмкие задачи на облачных GPU прямо из IDE. Атакованный сервер отключён, а все токены доступа, которыми пользовался плагин Cadence в PyCharm, аннулированы.
Точкой входа стала критическая уязвимость TeamCity CVE-2026-63077 с оценкой CVSS 9,8. Ошибка десериализации недоверенных данных позволяла неавторизованному атакующему обойти проверку подлинности и выполнять произвольные команды операционной системы с правами серверного процесса TeamCity. Уязвимость уже применялась в реальных атаках, поэтому 5 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США, CISA, внесло её в каталог Known Exploited Vulnerabilities, KEV.
Проникновение происходило с 8 по 24 августа 2026 года, а признаки эксплуатации JetBrains обнаружила 23 августа. Компания признала, что сервер следовало обновить в рамках процедуры реагирования на уязвимости, но не объяснила, почему патч так и не установили. Кто стоял за атакой, пока неизвестно. Эта деталь неприятна своей простотой: критическая брешь была публично известна и уже числилась среди активно эксплуатируемых.
Злоумышленники получили доступ к именам пользователей, настоящим именам, адресам электронной почты, времени последнего входа и IP-адресам последнего обращения. В их распоряжении также оказалась полная резервная копия сервера Cadence за 2024 год, где могли храниться учётные данные, конфигурации, артефакты, журналы и прочая служебная информация. Встречающееся обозначение «20224 backup» следует считать опечаткой.
Компрометация затронула несколько пользователей AWS Identity and Access Management и связанные с ними учётные данные либо секреты. Среди них были IAM-аккаунты сотрудников JetBrains, работавших с Cadence. Атакующие добрались и до файлов в бакетах Amazon S3 внутри AWS-аккаунтов JetBrains, обслуживавших сервис. Потенциально доступным могло оказаться хранилище нынешних пользователей Cadence с электронной почтой, исходным кодом проектов и секретами.
Особый риск связан с проектами, синхронизированными или загруженными из PyCharm. Вместе с файлами проекта наружу могли уйти встроенные пароли, токены и конфигурационные данные. Поэтому проверять нужно не один Cadence: скомпрометированный секрет мог открыть репозиторий, среду развёртывания, реестр пакетов, контейнерный реестр, облачное хранилище или другой внешний сервис.
Руководитель направления Solutions Engineering в JetBrains Дэниел Галло уточнил: «Новые результаты относятся к тем же пользователям, с которыми мы уже связались. Дополнительных пострадавших пользователей не выявлено». По его словам, соответствующие сохранённые данные компания из предосторожности считает потенциально раскрытыми. JetBrains рекомендует считать недоверенными все исполнения Cadence вместе с их входными и выходными данными.
В качестве подозрительных адресов указаны 43.153.227.206, 62.210.127.48, 210.247.242.190, 15.235.225.205 и 152.233.30.18. Запись 109.230.104 неполна и не является корректным IPv4-адресом в приведённом виде, поэтому использовать её как точный индикатор нельзя. Проверка журналов не должна ограничиваться этим перечнем: нужны неожиданные страны, адреса, способы входа и действия учётных записей.
Пользователям следует немедленно отозвать или заменить каждый секрет, который хранился в Cadence, присутствовал в резервной копии либо передавался заданиям на атакованном сервере. После ротации надо проверить AWS, S3, ресурсы Google Cloud, среды развёртывания, реестры пакетов и контейнеров, а также все системы, куда старые данные давали доступ. Простая смена пароля не отменяет уже созданный токен, SSH-ключ или новую облачную роль.
За период 8–24 августа 2026 года стоит искать неожиданные клонирования и скачивания репозиториев, посторонние коммиты, изменения секретов, вебхуков, участников и разрешений. Отдельной проверки требуют новые или изменённые персональные и API-токены, SSH-ключи, сервисные аккаунты, IAM-роли, политики и права, обращения к бакетам S3 и объектам, а также публикации или правки пакетов и релизов. Синхронизированные проекты PyCharm нужно просмотреть на наличие кода, конфигураций и учётных данных, доступных Cadence.
Раскрытые имена и адреса электронной почты создают почву для адресного фишинга, социальной инженерии, выдачи себя за сотрудников JetBrains и нежелательных сообщений. Такие письма могут ссылаться на реальный инцидент, Cadence, PyCharm или необходимость «срочно заменить токен», поэтому правдоподобный контекст ещё не доказывает подлинность отправителя. Проверять уведомления и менять секреты безопаснее через известные официальные каналы, не переходя по ссылкам из писем.
Точкой входа стала критическая уязвимость TeamCity CVE-2026-63077 с оценкой CVSS 9,8. Ошибка десериализации недоверенных данных позволяла неавторизованному атакующему обойти проверку подлинности и выполнять произвольные команды операционной системы с правами серверного процесса TeamCity. Уязвимость уже применялась в реальных атаках, поэтому 5 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США, CISA, внесло её в каталог Known Exploited Vulnerabilities, KEV.
Проникновение происходило с 8 по 24 августа 2026 года, а признаки эксплуатации JetBrains обнаружила 23 августа. Компания признала, что сервер следовало обновить в рамках процедуры реагирования на уязвимости, но не объяснила, почему патч так и не установили. Кто стоял за атакой, пока неизвестно. Эта деталь неприятна своей простотой: критическая брешь была публично известна и уже числилась среди активно эксплуатируемых.
Злоумышленники получили доступ к именам пользователей, настоящим именам, адресам электронной почты, времени последнего входа и IP-адресам последнего обращения. В их распоряжении также оказалась полная резервная копия сервера Cadence за 2024 год, где могли храниться учётные данные, конфигурации, артефакты, журналы и прочая служебная информация. Встречающееся обозначение «20224 backup» следует считать опечаткой.
Компрометация затронула несколько пользователей AWS Identity and Access Management и связанные с ними учётные данные либо секреты. Среди них были IAM-аккаунты сотрудников JetBrains, работавших с Cadence. Атакующие добрались и до файлов в бакетах Amazon S3 внутри AWS-аккаунтов JetBrains, обслуживавших сервис. Потенциально доступным могло оказаться хранилище нынешних пользователей Cadence с электронной почтой, исходным кодом проектов и секретами.
Особый риск связан с проектами, синхронизированными или загруженными из PyCharm. Вместе с файлами проекта наружу могли уйти встроенные пароли, токены и конфигурационные данные. Поэтому проверять нужно не один Cadence: скомпрометированный секрет мог открыть репозиторий, среду развёртывания, реестр пакетов, контейнерный реестр, облачное хранилище или другой внешний сервис.
Руководитель направления Solutions Engineering в JetBrains Дэниел Галло уточнил: «Новые результаты относятся к тем же пользователям, с которыми мы уже связались. Дополнительных пострадавших пользователей не выявлено». По его словам, соответствующие сохранённые данные компания из предосторожности считает потенциально раскрытыми. JetBrains рекомендует считать недоверенными все исполнения Cadence вместе с их входными и выходными данными.
В качестве подозрительных адресов указаны 43.153.227.206, 62.210.127.48, 210.247.242.190, 15.235.225.205 и 152.233.30.18. Запись 109.230.104 неполна и не является корректным IPv4-адресом в приведённом виде, поэтому использовать её как точный индикатор нельзя. Проверка журналов не должна ограничиваться этим перечнем: нужны неожиданные страны, адреса, способы входа и действия учётных записей.
Пользователям следует немедленно отозвать или заменить каждый секрет, который хранился в Cadence, присутствовал в резервной копии либо передавался заданиям на атакованном сервере. После ротации надо проверить AWS, S3, ресурсы Google Cloud, среды развёртывания, реестры пакетов и контейнеров, а также все системы, куда старые данные давали доступ. Простая смена пароля не отменяет уже созданный токен, SSH-ключ или новую облачную роль.
За период 8–24 августа 2026 года стоит искать неожиданные клонирования и скачивания репозиториев, посторонние коммиты, изменения секретов, вебхуков, участников и разрешений. Отдельной проверки требуют новые или изменённые персональные и API-токены, SSH-ключи, сервисные аккаунты, IAM-роли, политики и права, обращения к бакетам S3 и объектам, а также публикации или правки пакетов и релизов. Синхронизированные проекты PyCharm нужно просмотреть на наличие кода, конфигураций и учётных данных, доступных Cadence.
Раскрытые имена и адреса электронной почты создают почву для адресного фишинга, социальной инженерии, выдачи себя за сотрудников JetBrains и нежелательных сообщений. Такие письма могут ссылаться на реальный инцидент, Cadence, PyCharm или необходимость «срочно заменить токен», поэтому правдоподобный контекст ещё не доказывает подлинность отправителя. Проверять уведомления и менять секреты безопаснее через известные официальные каналы, не переходя по ссылкам из писем.