Credențialele expuse pe GitHub: O lecție dură pentru securitatea cibernetică!
Credențialele expuse pe GitHub ar fi putut oferi acces neautorizat la sisteme guvernamentale vitale, o vulnerabilitate critică în gestionarea informațiilor sensibile. Agenția pentru Securitate Cibernetică și Infrastructură (CISA) lucrează acum la consolidarea supravegherii accesului contractorilor și a modului în care aceștia manipulează datele.
Culture picks
WordPress lansează o aplicație Apple TV: Conținut educațional direct în living
Pixel 11: Secrete colorate, dezvăluite înainte de lansare
Stick-ul Google TV de la Walmart: Preț în creștere și stocuri limitate
Apple dă în judecată OpenAI: Trădarea încrederii și viitorul AI pe iPhoneÎn plus, CISA își revizuiește protocoalele de securitate pentru a preveni incidente similare pe viitor.
CISA a publicat recent un raport detaliat despre o scurgere semnificativă de date. Aceasta a fost descoperită în urma unei sesizări de la KrebsOnSecurity.
Un contractor a expus accidental zeci de autentificări interne ale CISA, inclusiv chei de acces pentru AWS GovCloud. Acestea au rămas vizibile public pe GitHub timp de aproape șase luni.
Acest incident a oferit o fereastră de oportunitate pentru potențialii adversari.
Ca Acestea vor acoperi practicile de codare securizată și gestionarea datelor
Ca Acestea vor acoperi practicile de codare securizată și gestionarea datelor, esențiale pentru a evita repetarea unor astfel de erori.
Credențialele au rămas nedescoperite pentru o perioadă lungă, o neglijență care a permis ca acestea să ajungă într-un depozit public GitHub. Această eroare a contractorului a fost, cel mai probabil, o greșeală neintenționată în timpul unui proces de partajare de cod.
Cât timp au fost expuse credențialele? Informațiile sensibile au fost accesate public pe GitHub timp de aproape șase luni.
Ce a fost expus? Au fost divulgate zeci de credențiale interne CISA, inclusiv cheile de acces pentru Amazon Web Services.
Ce măsuri se iau? CISA intensifică monitorizarea și supravegherea securității publice a contractorilor pentru a asigura detectarea și atenuarea rapidă a viitoarelor încălcări de securitate.