Voltar
Atacantes invadem JetBrains Cadence via TeamCity não corrigido, exfiltrando credenciais AWS

Alerta Crítico: JetBrains Cadence Comprometido, Credenciais AWS Exfiltradas

Aprofundamento CEVIU

Aprofundamento

A JetBrains, gigante em ferramentas de desenvolvimento, emitiu um alerta crítico após um incidente de segurança que comprometeu seu serviço de computação em nuvem, Cadence. O ataque explorou a vulnerabilidade crítica CVE-2026-63077 (CVSS 9.8), uma falha de desserialização de dados não confiáveis no TeamCity. Esta brecha permitiu que um invasor não autenticado bypassasse as verificações de segurança e executasse comandos arbitrários no sistema operacional com os privilégios do servidor TeamCity.

O incidente resultou na exfiltração de um backup de 2024 do Cadence, que continha dados sensíveis como credenciais AWS IAM, acesso a buckets S3 e código-fonte sincronizado de projetos PyCharm. Dados pessoais dos usuários, incluindo nomes, e-mails e IPs de último login, também foram expostos. A intrusão ocorreu entre 8 e 24 de agosto de 2026, período durante o qual a vulnerabilidade já havia sido adicionada ao catálogo KEV da CISA em 5 de agosto de 2026, sinalizando sua exploração ativa antes mesmo da descoberta da JetBrains.

O que mudou

Nossa cobertura anterior, em 27 de agosto de 2026, já destacava um alerta da Austrália sobre a exploração ativa do CVE-2026-63077 em instalações do TeamCity On-Premises. Naquela ocasião, a preocupação era a ampla disseminação da ameaça para os usuários. Agora, a notícia mais recente mostra uma evolução alarmante: a própria JetBrains, criadora do TeamCity, foi alvo dessa mesma vulnerabilidade em seu serviço Cadence. Isso demonstra que as ameaças ativamente exploradas podem comprometer até mesmo os desenvolvedores das ferramentas, impactando diretamente a cadeia de suprimentos de software.

Por que isso importa

Este comprometimento na JetBrains serve como um forte lembrete para toda a comunidade de tecnologia. Ele mostra que mesmo empresas com foco em segurança e desenvolvimento de ferramentas não estão imunes a ataques sofisticados. A exploração de uma vulnerabilidade em uma plataforma CI/CD para acessar credenciais de nuvem e código-fonte sublinha a complexidade e a interconexão das ameaças na cadeia de suprimentos de software.

Para desenvolvedores e empresas, o incidente reforça a necessidade de práticas rigorosas de segurança, como gestão de vulnerabilidades e rotação de credenciais, especialmente em ambientes de nuvem e de desenvolvimento. A exposição de credenciais AWS IAM e código-fonte exige uma auditoria exaustiva de todas as atividades e acessos para evitar ataques subsequentes de phishing e engenharia social direcionados.

Linha do tempo

  1. Plugin Checkmarx Jenkins comprometido em novo ataque à cadeia de suprimentos.

  2. CISA adiciona CVE-2026-63077 ao Known Exploited Vulnerabilities (KEV) catalog.

  3. Início do período de intrusão na JetBrains, explorando a CVE-2026-63077.

  4. Ataque Zero-Day Crítico no Metabase Expõe Dados e Credenciais.

  5. Alerta Urgente: Vulnerabilidade Crítica no MLflow Permite Roubo de Credenciais.

  6. JetBrains descobre a exploração da vulnerabilidade CVE-2026-63077 em seu ambiente.

  7. Fim do período de intrusão na JetBrains.

  8. Alerta na Austrália: Falha crítica no TeamCity On-Premises está sendo ativamente explorada (CVE-2026-63077).

  9. Alerta Crítico: Vulnerabilidade no JFrog Artifactory Sendo Explorada em Ataques Reais.

  10. Alerta Crítico: Falha de Execução de Código Remoto no Langflow Já Está Sendo Explorada Ativamente.

  11. Alerta Crítico: JetBrains Cadence Comprometido, Credenciais AWS Exfiltradas.

Perguntas frequentes

O que é o JetBrains Cadence?

O Cadence é um serviço de computação em nuvem oferecido pela JetBrains, integrado ao PyCharm. Ele foi projetado para permitir que desenvolvedores executem cargas de trabalho intensivas, como tarefas de machine learning, diretamente de seu ambiente de desenvolvimento (IDE) utilizando GPUs na nuvem.

Qual foi a vulnerabilidade técnica explorada neste ataque?

O ataque explorou a CVE-2026-63077, uma falha crítica de desserialização de dados não confiáveis com CVSS de 9.8. Esta vulnerabilidade no JetBrains TeamCity permitia que atacantes não autenticados bypassassem as verificações de segurança e executassem comandos arbitrários no sistema operacional que hospeda o servidor TeamCity.

Que tipo de dados foi comprometido na intrusão ao Cadence?

Os invasores acessaram um backup de 2024 do Cadence, que continha diversas informações sensíveis. Isso incluía credenciais AWS IAM, acesso a buckets S3, código-fonte sincronizado de projetos PyCharm e dados pessoais dos usuários, como nomes de usuário, e-mails e endereços IP de último login.

O que os usuários do JetBrains Cadence devem fazer após este incidente?

A JetBrains recomenda que todos os usuários do Cadence revoguem e rotacionem imediatamente todas as credenciais e segredos que possam ter sido usados no serviço. É crucial também realizar uma auditoria completa das atividades em contas AWS, registros e repositórios conectados desde 8 de agosto de 2026, buscando por qualquer atividade suspeita.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
07 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser