Tehnologie. Digital. Inovație.
Securitate

Credențiale Guvernamentale Expuse pe GitHub

Credential Exposure: The Cybersecurity and Infrastructure Security Agency (CISA) released a report detailing a significant data leak

Credențiale Guvernamentale Expuse pe GitHub

Credențialele expuse pe GitHub: O lecție dură pentru securitatea cibernetică!

Credențialele expuse pe GitHub ar fi putut oferi acces neautorizat la sisteme guvernamentale vitale, o vulnerabilitate critică în gestionarea informațiilor sensibile. Agenția pentru Securitate Cibernetică și Infrastructură (CISA) lucrează acum la consolidarea supravegherii accesului contractorilor și a modului în care aceștia manipulează datele.

În plus, CISA își revizuiește protocoalele de securitate pentru a preveni incidente similare pe viitor.

CISA a publicat recent un raport detaliat despre o scurgere semnificativă de date. Aceasta a fost descoperită în urma unei sesizări de la KrebsOnSecurity.

Un contractor a expus accidental zeci de autentificări interne ale CISA, inclusiv chei de acces pentru AWS GovCloud. Acestea au rămas vizibile public pe GitHub timp de aproape șase luni.

Acest incident a oferit o fereastră de oportunitate pentru potențialii adversari.

Ca Acestea vor acoperi practicile de codare securizată și gestionarea datelor

Ca Acestea vor acoperi practicile de codare securizată și gestionarea datelor, esențiale pentru a evita repetarea unor astfel de erori.

Credențialele au rămas nedescoperite pentru o perioadă lungă, o neglijență care a permis ca acestea să ajungă într-un depozit public GitHub. Această eroare a contractorului a fost, cel mai probabil, o greșeală neintenționată în timpul unui proces de partajare de cod.

Cât timp au fost expuse credențialele? Informațiile sensibile au fost accesate public pe GitHub timp de aproape șase luni.

Ce a fost expus? Au fost divulgate zeci de credențiale interne CISA, inclusiv cheile de acces pentru Amazon Web Services.

Ce măsuri se iau? CISA intensifică monitorizarea și supravegherea securității publice a contractorilor pentru a asigura detectarea și atenuarea rapidă a viitoarelor încălcări de securitate.

More stories:

Content written by Andrei Ionescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment