Агентство кибербезопасности США CISA раскрыло пароли и ключи доступа к облачным системам в открытом доступе
Содержание
- 📋 Обзор
- Утечка данных и ее последствия
- Ответственность CISA и последствия утечки
- Реакция CISA и дальнейшие действия
Агентство кибербезопасности США CISA, ответственное за защиту гражданской федеральной сети, раскрыло пароли и ключи доступа к облачным системам в открытом доступе. Это было обнаружено исследователем безопасности Гийомом Валадоном, который нашел публично доступные таблицы с паролями и ключами доступа к системам CISA и ее родительской организации, Министерства внутренней безопасности США.
Утечка данных и ее последствия
Валадон обнаружил, что пароли и ключи доступа были использованы для доступа к системам CISA и Министерства внутренней безопасности США. Он проверил некоторые из ключей и подтвердил, что они были действительными. Валадон сообщил об утечке данных журналисту Брайану Кребсу, поскольку подрядчик CISA, который поддерживал репозиторий GitHub, не ответил на предупреждения.
Ответственность CISA и последствия утечки
Утечка данных особенно неловка для CISA, поскольку агентство отвечает за кибербезопасность по всей гражданской федеральной сети и рекомендует лучшие практики кибербезопасности, включая хранение паролей в защищенных менеджерах паролей, а не в незащищенных таблицах. Неясно, нашел ли кто-либо или использовал ли пароли и ключи доступа, кроме Валадона.
Реакция CISA и дальнейшие действия
Представитель CISA не сразу прокомментировал ситуацию или сообщил, есть ли у агентства доказательства нарушения безопасности, связанного с этой утечкой. Также неясно, были ли отозваны и заменены раскрытые пароли и ключи доступа после инцидента. CISA в конечном итоге отвечает за безопасность своей сети и систем, включая подрядчиков, работающих на агентство.
Источник: TechCrunch