أعلنت شركة JetBrains عن تعرض خدمة الحوسبة السحابية Cadence لاختراق أمني خطير بين 8 و24 أغسطس 2026، بعد أن استغل مهاجمون ثغرة حرجة في TeamCity (CVE-2026-63077، بدرجة خطورة 9.8). الثغرة، وهي Deserialization of Untrusted Data، سمحت للمهاجمين بتجاوز آليات المصادقة وتنفيذ أوامر نظام التشغيل بصلاحيات عملية الخادم، ما أدى إلى وصول غير مصرح به إلى بيئة Cadence.
البيانات المكشوفة
وفقاً لـ JetBrains، تمكن المهاجمون من الوصول إلى:
- بيانات شخصية مثل أسماء المستخدمين، الأسماء الحقيقية، البريد الإلكتروني، آخر تسجيل دخول، وعناوين IP.
- نسخة احتياطية كاملة لخادم Cadence تعود لعام 2024، تحتوي على بيانات اعتماد، إعدادات، سجلات، وملفات.
- بيانات اعتماد AWS IAM لمستخدمين مرتبطين بخدمة Cadence، بما في ذلك موظفون في JetBrains.
- ملفات مخزنة في S3 Buckets ضمن حسابات AWS الخاصة بـ JetBrains.
- شيفرات مصدرية تمت مزامنتها من مشاريع PyCharm إلى خادم Cadence.
مؤشرات الاختراق (IoCs)
- نشاط مشبوه بدءاً من 8 أغسطس 2026.
- عناوين IP مرتبطة بالهجوم:
- 150.109.230.104
- 43.153.227.206
- 62.210.127.48
- 210.247.242.190
- 15.235.225.205
- 152.233.30.18
- مؤشرات أخرى: استنساخ أو تنزيل مستودعات غير متوقع، تغييرات في أسرار المستودعات أو صلاحياتها، إنشاء رموز وصول جديدة، أو وصول غير مصرح به إلى تخزين سحابي.
توصيات عاجلة للمستخدمين
- إلغاء وتدوير بيانات الاعتماد فوراً، خاصة تلك المستخدمة في تنفيذات Cadence.
- مراجعة الأنظمة المرتبطة مثل حسابات AWS، S3 Buckets، بيئات النشر، ومستودعات الشيفرة.
- تدقيق المستودعات بحثاً عن أي تعديلات غير مصرح بها خلال فترة الاختراق.
- مراقبة النشاط المشبوه مثل إنشاء حسابات خدمة جديدة أو تغييرات في صلاحيات IAM.
- التعامل مع جميع تنفيذات Cadence السابقة باعتبارها غير موثوقة.
تداعيات أمنية
تُحذر JetBrains من أن البيانات المكشوفة قد تُستخدم في:
- تصيّد موجّه عبر البريد الإلكتروني.
- هجمات الهندسة الاجتماعية وانتحال الهوية.
- الوصول غير المصرح به إلى أنظمة مرتبطة باستخدام بيانات اعتماد مسروقة.































