أكدت JetBrains تعرض خدمة Cadence لاختراق بعد استغلال الثغرة الحرجة CVE-2026-63077 في TeamCity، وهي المنصة التي تستخدمها Cadence لتنسيق أحمال العمل. وتتيح Cadence، عبر إضافة اختيارية في PyCharm، تشغيل المشاريع على موارد حوسبة سحابية، ما يجعل الحادثة ذات صلة ليس فقط بحسابات الخدمة، بل أيضاً بالأنظمة والاعتمادات التي يربطها المستخدمون ببيئات التنفيذ.
وفق آخر تحديث نشرته JetBrains في 28 أغسطس 2026 عند الساعة 11:50 صباحاً بتوقيت وسط أوروبا، كان الخادم api.cadence.jetbrains.com هو الخادم المتأثر. وتمتد الفترة المتأثرة من 8 إلى 24 أغسطس 2026؛ إذ رصدت الشركة الاستغلال في 23 أغسطس، ثم أخرجت الخادم من الخدمة في 24 أغسطس أثناء مواصلة التحقيق.
ما البيانات والأنظمة التي تعرضت للخطر؟
قالت JetBrains إن المهاجمين تمكنوا من الوصول إلى بيانات شخصية واستخراجها، وتشمل أسماء المستخدمين، والأسماء الحقيقية، وعناوين البريد الإلكتروني، وتوقيتات آخر تسجيل دخول، وعناوين IP المستخدمة في آخر وصول. وقد يؤدي ذلك إلى زيادة مخاطر التصيد الموجه والهندسة الاجتماعية وانتحال الهوية.
كما أكدت الشركة اختراق نسخة احتياطية كاملة من خادم Cadence تعود إلى عام 2024. وتضم هذه النسخة، بحسب ما أوضحته JetBrains، بيانات اعتماد وإعدادات وملفات ناتجة عن التنفيذ وسجلات أو بيانات أخرى، ولذلك يجب التعامل معها باعتبارها مكشوفة محتملاً. وشمل الاختراق أيضاً عدة مستخدمين في AWS IAM والاعتمادات والأسرار المرتبطة بهم، بما في ذلك حسابات لموظفي JetBrains استخدموا الخدمة، إضافة إلى ملفات مخزنة في حاويات S3 ضمن حسابات AWS التابعة للشركة.
لا تزال JetBrains تحدد النطاق الكامل للبيانات التي جرى الوصول إليها، ولا تعرف حالياً ما إذا كان المهاجمون قد وصلوا إلى حاويات تخزين مملوكة للعملاء. لكن المستخدمين الذين ضبطوا Cadence للوصول إلى حاوياتهم الخاصة يجب أن يفترضوا احتمال تعرض الاعتمادات المستخدمة لذلك الاتصال.
الإجراءات المطلوبة من مستخدمي Cadence
- إلغاء جميع الاعتمادات والأسرار التي ربما استُخدمت لتشغيل عمليات Cadence، ثم تدويرها.
- مراجعة حسابات AWS وحاويات S3 وبيئات النشر ومستودعات الحزم والحاويات بحثاً عن نشاط غير معتاد.
- فحص مستودعات الشيفرة بحثاً عن استنساخات أو تنزيلات أو تغييرات غير مصرح بها، بما في ذلك تعديل الأسرار وخطافات الويب والمستخدمين والصلاحيات.
- مراجعة ملفات المشاريع والشيفرة التي جرى رفعها أو مزامنتها من PyCharm، وتدوير أي مفاتيح أو رموز أو بيانات حساسة مضمّنة فيها.
- اعتبار جميع عمليات التنفيذ ومدخلاتها ومخرجاتها غير موثوقة إلى أن يكتمل التحقيق.
تشمل الاعتمادات التي توصي JetBrains بتغييرها مفاتيح AWS وAzure وGoogle Cloud، ورموز GitHub وGitLab وBitbucket، وبيانات اعتماد npm وMaven وNuGet وPyPI، ومفاتيح سجلات الحاويات، إضافة إلى رموز Slack ومفاتيح SSH والتوقيع وحسابات الخدمة.
ما الذي يعنيه الحادث عملياً؟
لا يقتصر الخطر هنا على تسرب بيانات تعريفية؛ فبيئة تنفيذ المشاريع قد تتعامل مع أسرار سحابية ومفاتيح مستودعات وأنظمة نشر. لذلك فإن الإجراء الأكثر إلحاحاً هو افتراض تعرض كل سر كان مخزناً في Cadence أو النسخة الاحتياطية أو متاحاً لعمليات التنفيذ، حتى إذا لم تظهر مؤشرات اختراق مباشرة. نشرت JetBrains عناوين IP ومؤشرات اختراق، لكنها حذرت من أنها غير شاملة وأن غيابها لا يثبت سلامة الحساب أو النظام.
أخرجت JetBrains الخادم من الخدمة وأبطلت رموز الوصول التي تستخدمها إضافة Cadence في PyCharm، وأبلغت السلطات المعنية. كما تتيح لف المستخدمين طلب قائمة بالاعتمادات والأسرار المرتبطة باستخدامهم للخدمة، مع التنبيه إلى أن هذه القائمة ليست شاملة. ويظل نطاق الوصول إلى بيانات العملاء والنتائج النهائية للتحقيق من النقاط المفتوحة التي ستحتاج إلى متابعة التحديثات اللاحقة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.