---
title: "JetBrains ostrzega użytkowników Cadence. Atak przez niezałatanego TeamCity"
description: "JetBrains ujawnił incydent w usłudze Cadence, do którego doszło po wykorzystaniu krytycznej podatności w TeamCity. Użytkownicy powinni unieważnić i zmienić poświadczenia oraz sprawdzić konta AWS, repozytoria i środowiska wdrożeniowe."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity/index.md"
date_published: "2026-09-05T22:09:32.435Z"
date_modified: "2026-09-05T22:09:37.773Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "jetbrains"
  - "teamcity"
  - "cadence"
  - "wyciek-danych"
source_url: "https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788631292553.jpeg"
image_alt: "a close up of a network with wires connected to it"
image_credit: "© Albert Stoynov / Unsplash"
image_credit_url: "https://unsplash.com/@albertstoynov"
---

# JetBrains ostrzega użytkowników Cadence. Atak przez niezałatanego TeamCity

> JetBrains zaleca natychmiastowe unieważnienie i zmianę poświadczeń używanych w Cadence po włamaniu przez krytyczną lukę TeamCity.

## Kluczowe informacje
- Napastnicy wykorzystali podatność CVE-2026-63077 w serwerze TeamCity.
- Potencjalnie zagrożone są poświadczenia i sekrety używane przez wykonania Cadence.
- JetBrains ostrzega także przed możliwym dostępem do kodu źródłowego i danych z kopii zapasowej.
- Użytkownicy powinni zmienić poświadczenia i sprawdzić powiązane systemy.

JetBrains zaleca użytkownikom usługi Cadence natychmiastowe unieważnienie i zmianę wszystkich poświadczeń oraz sekretów, które mogły być wykorzystywane podczas wykonywania zadań. Firma ujawniła, że nieznani napastnicy uzyskali dostęp do jej środowiska po wykorzystaniu krytycznej podatności w serwerze TeamCity. Incydent miał miejsce w sierpniu 2026 roku, a jego skutki mogą dotyczyć zarówno danych przechowywanych w Cadence, jak i systemów dostępnych przy użyciu zapisanych tam poświadczeń.

## Atak rozpoczął się od luki w TeamCity

Cadence to hostowana przez JetBrains usługa chmurowa przeznaczona do uruchamiania obciążeń obliczeniowych, w tym zadań uczenia maszynowego i innych wymagających procesów na procesorach graficznych w chmurze. Usługa może być używana z PyCharm za pośrednictwem opcjonalnej wtyczki. W zaatakowanym środowisku wykorzystywano serwer TeamCity, czyli narzędzie wspierające automatyzację procesów związanych z budowaniem, testowaniem i dostarczaniem oprogramowania.

Według JetBrains napastnicy wykorzystali podatność CVE-2026-63077, której przypisano wynik CVSS 9.8. Luka dotyczy deserializacji niezaufanych danych i może pozwolić nieuwierzytelnionemu napastnikowi, który ma dostęp do serwera TeamCity, na ominięcie kontroli uwierzytelniania oraz wykonanie poleceń z uprawnieniami procesu serwera. Podatność była już aktywnie wykorzystywana w internecie. Amerykańska agencja CISA dodała ją do katalogu Known Exploited Vulnerabilities 5 sierpnia 2026 roku.

- JetBrains wykrył wykorzystanie podatności 23 sierpnia 2026 roku.
- Według firmy aktywność napastników trwała od 8 do 24 sierpnia.
- Zaatakowany serwer Cadence został wyłączony.
- JetBrains przyznał, że serwer powinien zostać wcześniej objęty działaniami naprawczymi, ale nie wyjaśnił, dlaczego nie został załatany.

## Możliwy dostęp do kodu, sekretów i danych użytkowników

W kolejnych aktualizacjach JetBrains poinformował, że napastnicy uzyskali dostęp do danych zawartych w kopii zapasowej serwera Cadence z 2024 roku. Nieuprawniony dostęp mógł również umożliwić dotarcie do magazynu zawierającego informacje związane z obecnymi użytkownikami, w tym adresy e-mail, kod źródłowy projektów oraz poświadczenia. Firma zaznaczyła, że ustalenia dotyczą tej samej grupy użytkowników, z którą wcześniej kontaktowała się bezpośrednio, ale z ostrożności traktuje dane przechowywane w tym miejscu jako potencjalnie ujawnione.

Ryzyko nie ogranicza się do danych zapisanych bezpośrednio w usłudze. JetBrains ostrzegł, że zagrożone mogły być wszystkie sekrety przechowywane w Cadence, zawarte w przejętej kopii zapasowej albo udostępniane zadaniom wykonywanym na zaatakowanym serwerze. Dotyczy to także sytuacji, w których użytkownicy synchronizowali pliki projektów z PyCharm do Cadence. Takie pliki mogły zawierać kod, poświadczenia lub konfiguracje.

Firma nie ujawniła, kto stoi za atakiem. Zastrzegła również, że wszystkie wykonania zadań w Cadence, a także ich dane wejściowe i wyniki, należy traktować jako potencjalnie niezaufane. JetBrains unieważnił wszystkie tokeny dostępu używane przez wtyczkę Cadence w PyCharm do łączenia się z usługą. Zaatakowany adres serwera został wycofany z użycia.

- Unieważnić i zmienić wszystkie poświadczenia oraz sekrety używane podczas wykonywania zadań Cadence.
- Sprawdzić konta AWS, zasobniki S3, środowiska wdrożeniowe oraz rejestry pakietów i kontenerów dostępne przy użyciu tych poświadczeń.
- Przejrzeć repozytoria kodu pod kątem nieautoryzowanych zmian z okresu aktywności napastników.
- Zachować ostrożność wobec wiadomości mogących wykorzystywać ujawnione nazwy i adresy e-mail do phishingu, socjotechniki lub podszywania się.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [deserializacja niezaufanych danych](https://najnowsze-informacje.pl/definicje/deserializacja-niezaufanych-danych)

Proces odtwarzania obiektów lub struktur programu na podstawie danych wejściowych. Jeśli dane nie są zaufane i nie są odpowiednio kontrolowane, błędna deserializacja może prowadzić do wykonania niepożądanych działań.

### [Katalog KEV](https://najnowsze-informacje.pl/definicje/katalog-kev)

Katalog KEV to prowadzona przez CISA lista podatności, które zostały potwierdzone jako wykorzystywane w rzeczywistych atakach.

### [Token dostępu](https://najnowsze-informacje.pl/definicje/token-dostepu)

Ciąg danych używany do potwierdzenia uprawnień do usługi, repozytorium lub innego zasobu.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-05T22:09:32.435Z
- **Ostatnia aktualizacja:** 2026-09-05T22:09:37.773Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity](https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „JetBrains ostrzega użytkowników Cadence. Atak przez niezałatanego TeamCity”, 2026-09-05, https://najnowsze-informacje.pl/cyberbezpieczenstwo/jetbrains-ostrzega-uzytkownikow-cadence-atak-przez-niezalatanego-teamcity
