CISA TeamCity zaifligi bo'yicha jiddiy ogohlantirish berdi
AQShning Kiberxavfsizlik agentligi fydral idoralarga JetBrains TeamCity zaifligidan fidyakor guruhlar foydalana boshlagani haqida ogohlantirish e'lon qildi.

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) chorshanba kuni federal idoralarga muhim ogohlantirish bilan chiqdi. Unga ko'ra, fidyakor dastur (ransomware) guruhlari JetBrains TeamCity dasturidagi iyul oyida yamoqlangan kritik zaiflikdan faol ravishda foydalana boshlagan.
BleepingComputer xabariga ko'ra, mazkur xavfsizlik bo'shlig'i tizimga ruxsatsiz kirish va zararli harakatlarni amalga oshirish imkonini beradi. Mutaxassislar ushbu zaiflikning ommalashib borayotgani va kiberjinoyatchilar e'tiboriga tushgani xavfli tendentsiyadan darak berishini ta'kidlashmoqda.
JetBrains kompaniyasi ushbu muammoni bartaraf etish uchun o'z vaqtida yangilanishlar va yamoklar chiqargan edi. Biroq, ko'plab tashkilotlar o'z dasturiy ta'minotlarini o'z vaqtida yangilamasligi kiberjinoyatchilar uchun asosiy nishonga aylanmoqda.
O'zbekiston va mintaqadagi IT-kompaniyalar va korporativ tuzilmalar ham o'zlarining ishlab chiqarish muhitlari va serverlarida ishlatiladigan vositalarni doimiy ravishda tekshirib borishlari zarur. Xususan, TeamCity kabi CI/CD serverlarini yangilab turish kiberxavfsizlik hodisalarining oldini olishda muhim ahamiyat kasb etadi.



