КИБЕРБЕЗОПАСНОСТЬ

CISA признала ошибки в реагировании на утечку данных — 6 месяцев бездействия

CISA подробно разобрала утечку данных, которая длилась 6 месяцев. Что нужно знать компаниям и разработчикам.

✍️ Редакция iTech News | 14.10.2025 | ⏱ 2 мин | Источник: Krebs on Security
CISA признала ошибки в реагировании на утечку данных

Кибербезопасность Америки впервые оказалась под серьезной угрозой — утечка данных CISA тянулась почти полгода, прежде чем была обнаружена. Это важный сигнал для компаний: недостатки в системе управления доступом могут привести к серьезным последствиям.

Ситуация с утечкой

15 мая 2026 года исследователи безопасности из GitGuardian обнаружили публичный репозиторий на GitHub, содержит 844 МБ конфиденциальной информации CISA, включая учетные данные для серверов AWS GovCloud и пароли к другим внутренним системам. По данным CISA, для исправления ситуации потребовалось более 48 часов — ключи AWS были аннулированы слишком поздно.

Ошибки и выводы CISA

В своем отчете CISA подчеркивает, что сложность систем и недостаточная четкость внутренних каналов для уведомления о событиях безопасности усугубили проблему. Исследователи пытались связаться с CISA через разные каналы, включая уязвимости сообщества, но результаты были неэффективны. Это опыт заставляет другие организации пересмотреть свои подходы к управлению инцидентами безопасности.

GitGuardian ранее послал девять автоматических уведомлений о проблеме, но все они остались без ответа. "Игнорирование таких предупреждений — это как допустить утечку, которая может длиться месяцами", — отметил Гийом Вaladон, исследователь GitGuardian.

Практические рекомендации для компаний

Для IT-команд ключевое значение имеет учет вытекания данных и наличие эффективных механизмов для их предотвращения. Компании должны разработать четкие алгоритмы реагирования на инциденты и гарантировать быстрый доступ исследователей к своим системам. Рекомендуется также развивать механизмы постоянного мониторинга и обучение сотрудников по вопросам безопасности.

CISA уже приняла меры, чтобы оптимизировать свои каналы уведомления о инцидентах. Теперь стоит обратить внимание, как это изменение повлияет на скорость реагирования на угрозы. Следующий шаг для CISA — дальнейшее совершенствование управления секретами и мониторинг их безопасности.

Поделиться: Telegram X LinkedIn