# اختراق خدمة Cadence لدى JetBrains يكشف نسخة احتياطية من 2024 تضم مفاتيح AWS

> **المغزى:** النسخة الاحتياطية القديمة ليست مجرد نسخة من البيانات، بل نسخة من الأسرار التي كانت صالحة وقتها، وقد تظل صالحة ما دام أحد لم يغيّرها.

- المصدر: المغزى (https://almaghza.com/a/2026-09-06-jetbrains-cadence-breach-backup/)
- التاريخ: 24 ربيع الأول - 6 سبتمبر 2026 (2026-09-06)
- القسم: أمن سيبراني
- الوسوم: JetBrains، تسريب البيانات، النسخ الاحتياطي، الأمن السيبراني

أعلنت JetBrains عن حادثة أمنية أصابت خدمتها Cadence، وتناولتها تغطيات صحفية في 5 سبتمبر 2026. وبحسب بيان الشركة، دخل المهاجم عبر ثغرة في TeamCity تحمل الرقم CVE-2026-63077، وهي ثغرة تخطٍّ للمصادقة في بروتوكول التواصل مع الـ agents، تتيح لمن لا يملك حسابًا تنفيذ أوامر على الخادم.

ولم يكن الخادم قد حُدّث بالإصلاح. وبقي المهاجم داخله من 8 إلى 24 أغسطس 2026.

وحصل المهاجم على بيانات المستخدمين: الأسماء، والبريد الإلكتروني، وتاريخ آخر تسجيل دخول، وآخر عنوان IP. لكنه حصل أيضًا على نسخة احتياطية (backup) كاملة للخادم تعود إلى عام 2024، وفيها بيانات اعتماد AWS IAM وملفات إعدادات ومحتوى مشاريع متزامنة من PyCharm.

وهنا الجزء الأخطر في الحادثة. فالمفاتيح التي أُنشئت قبل نحو عامين كانت محفوظة في ملف لا يفتحه أحد، ولم يكن هناك ما يدل على أنها أُلغيت.

وعادةً ما يُقيَّم الـ backup بسؤال واحد: هل يعيد العمل إذا وقعت كارثة؟ أما السؤال الآخر، عمّا يحتويه الملف إذا فتحه شخص غير مخوّل، فنادرًا ما يُطرح. ولذلك تصبح أقدم نسخة احتياطية في أي شركة أقدم نسخة من أسرارها أيضًا، وتبقى خطرة ما دامت تلك الأسرار لم تتغير.

وقد ألغت JetBrains كل الـ access tokens الخاصة بإضافة Cadence، وطلبت من المستخدمين تغيير كل الـ secrets التي مرّت عبر الخدمة.

## المصادر

- [البيان الرسمي من JetBrains](https://blog.jetbrains.com/pycharm/2026/08/cadence-security-incident-august-2026/)
