A JetBrains emitiu um alerta urgente para que clientes da ferramenta Cadence invalidem e renovem imediatamente todas as credenciais corporativas salvas na plataforma, após a confirmação de uma violação que atingiu os sistemas internos da própria organização.
Vulnerabilidade crítica no TeamCity viabilizou o ataque
O incidente de segurança ocorreu no último mês e foi executado por cibercriminosos não identificados. Para conseguir penetrar a infraestrutura da companhia, o grupo explorou uma falha de segurança crítica e recém-descoberta no TeamCity solução de integração e entrega contínua (CI/CD) mantida pela desenvolvedora.
Extração de chaves e orientações para mitigação
A partir do acesso obtido no ecossistema do Cadence, os invasores conseguiram extrair dados sigilosos do ambiente, incluindo credenciais de serviços em nuvem da AWS. Esse tipo de exposição eleva consideravelmente os riscos de invasões secundárias e movimentações laterais não autorizadas nas redes das empresas afetadas.
Diante do cenário, a orientação técnica para as equipes de segurança e desenvolvimento é agir preventivamente, rotacionando qualquer senha, token, certificado ou chave de API que tenha sido aplicada na execução de fluxos de trabalho e rotinas no serviço.
