Підписуйтеся на наш телеграм канал!
Агентство кібербезпеки США саме себе зламало
Агентство кібербезпеки та захисту інфраструктури США (CISA) — організація, яка відповідає за захист країни від хакерів — сама стала фігуранткою гучного інциденту з витоком даних. Співробітники відомства виклали у відкритий репозиторій на GitHub секретні облікові дані, серед яких — паролі та ключі доступу до внутрішніх хмарних сховищ.
Репозиторій мав промовисту назву «Private-CISA». Всередині зберігався файл у форматі .CSV із логінами та паролями від десятків внутрішніх систем агентства. Окремо там лежали паролі від трьох серверів у урядовому хмарному середовищі Amazon. Жодного шифрування — дані були повністю відкриті для будь-кого, хто натрапив би на репозиторій.
Витік виявила компанія GitGuardian, яка спеціалізується на пошуку конфіденційних даних у публічних репозиторіях. Один із її експертів охарактеризував знахідку як «найстрашнішу за всю кар’єру». За даними видання Krebs on Security, репозиторій перебував у відкритому доступі близько шести місяців.
У CISA підтвердили інцидент, однак запевнили, що наразі немає жодних ознак того, що скомпрометованими даними скористалися зловмисники. Агентство не уточнило, коли саме були змінені паролі та чи проводиться внутрішнє розслідування.
Інцидент набуває особливої гостроти на тлі місії самого агентства. CISA є головним федеральним органом, що координує захист американської цифрової інфраструктури та консультує як держструктури, так і приватні компанії щодо кібергігієни — зокрема, безпечного поводження з паролями та доступами.