Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Северокорейские хакеры используют слабости в серверах TeamCity

20/10/23

jetbrains_teamcity-1400

Корпорация Microsoft предупреждает, что северокорейские хакерские группы Lazarus и Andariel эксплуатируют уязвимость в серверах TeamCity для развертывания вредоносного ПО с целью компрометации цепочки поставок программного обеспечения.

TeamCity – это сервер непрерывной интеграции и развертывания, который организации используют в рамках своей инфраструктуры разработки ПО, поясняет Securitylab.

В сентябре TeamCity устранил критическую уязвимость CVE-2023-42793 (CVSS: 9.8), которая позволяла неавторизованному злоумышленнику удаленно выполнять код. Несмотря на быстрое исправление уязвимости, киберпреступники начали эксплуатировать недостаток для взлома корпоративных сетей.

Согласно отчёту Microsoft, группировки Lazarus (Diamond Sleet, ZINC) и Andariel (Onyx Sleet, PLUTONIUM) активно используют уязвимость CVE-2023-42793. Хотя конечная цель атак пока неизвестна, специалисты предполагают, что она может заключаться в проведении атак на поставщиков программного обеспечения.

После взлома сервера TeamCity киберпреступники используют различные способы для развертывания вредоносного ПО и получения постоянного доступа к зараженной сети. В частности, Lazarus использует вредоносное ПО ForestTiger в качестве бэкдора для выполнения команд на взломанном сервере. ForestTiger позволяет хакерам иметь постоянный и скрытый доступ к системе. В свою очередь, Andariel создает административную учетную запись на взломанном сервере, которая позволяет собирать системную информацию и выполнять команды.

Компания Microsoft поделилась более подробной технической информацией о всех выявленных видах атак, включая индикаторы компрометации.

Темы:MicrosoftПреступленияLazarus Groupсерверы
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...