Solarwinds-Hack: Waren Entwickler-Tools von Jetbrains die Eingangspforte?

7. Januar 2021 um 14:32
  • security
  • breach
  • tools
  • developer
  • channel
image

Das FBI hat nun anscheinend das tschechisch-russische Unternehmen ins Visier genommen.

Gemäss Berichten der 'New York Times' und anderer US-Medien nimmt das FBI als Teil seiner Untersuchung des grossen Solarwinds-Hacks nun auch JetBrains unter die Lupe. Das von drei russischen Software-Ingenieuren gegründete Unternehmen stellt die DevOps-Suite TeamCity sowie weitere Tools für Software-Entwickler her. Sein Hauptquartier befindet sich in Tschechien, es hat aber auch Entwicklungsstandorte in Russland. SolarWinds ist einer seiner vielen Kunden.
Laut den Berichten prüft das FBI nun, ob Jetbrains kompromittiert worden sein könnte und ob Hacker seine Software benützt haben, um Hintertüren in die Software von Jetbrains-Kunden zu pflanzen.

US-Justizministerium kompromittiert

Der Solarwinds-Supply-Chain-Hack, in dessen Rahmen viele US-Behörden und möglicherweise auch Privatunternehmen ausspioniert wurden, wird von der Security-Szene als der wohl schwerwiegendste Hack der US-Geschichte eingestuft. Gerade wurde bekannt, dass auch das US-Justizministerium zu den Opfern gehört. Wie das Ministerium gestern mitgeteilt hat, wurden die Eindringlinge am 24. Dezember 2020 zum ersten Mal bemerkt. Gemäss dem Ministerium sind die Hacker in das Office-365-E-Mail-System eingedrungen und haben potentiell 3% der Accounts kompromittiert.
Falls die Software von Jetbrains die ursprüngliche Einfallspforte für die mutmasslich aus Russland stammenden SolarWinds-Hacker war, könnte die Affäre noch wesentlich grössere Ausmasse annehmen.

Bekannte Referenzkunden von Jetbrains

Laut eigenen Angaben werden die Produkte von Jetbrains von 9 Millionen Softwareentwicklern verwendet. Zu seinen Kunden sollen 79 der 100 grössten Unternehmen weltweit sowie 95 der "Forbes Top 100 Digital Companies" gehören. Auf der Website des Unternehmens findet man Referenzkunden wie Google, HP, VMware oder Pivotal.
Der CEO von Jetbrains, Maxim Shafirov, dementierte in einem Blogpost, dass sein Unternehmen in irgendeiner Weise in den Solarwinds-Hack involviert war. Weder Solarwinds noch Untersuchungsbehörden hätten Jetbrains kontaktiert. Falls es aber eine Untersuchung gebe werde man in vollstem Masse kooperieren.

Loading

Mehr zum Thema

image

SpaceX schafft Rekord-Börsengang

Die Weltraumfirma von Technologie-Unternehmer Elon Musk schafft den bisher grössten Börsengang der Geschichte. Die Geschäftszahlen stehen in starken Kontrast zum Börsenwert.

publiziert am 12.6.2026
image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Statt nach Wettingen zieht Hitachi Energy nach Otelfingen

Der Technologiekonzern baut seinen neuen Schweizer Hauptsitz im Kanton Zürich. Geplant sind 3000 Arbeitsplätze.

publiziert am 11.6.2026