КИБЕРБЕЗОПАСНОСТЬ

Конгресс требует отчета от CISA по утечке данных — 300 аккаунтов под угрозой

CISA столкнулась с серьезной утечкой данных. Конгресс требует разобраться с последствиями и внутренними процессами агентства.

✍️ Редакция iTech News | 05.12.2025 | ⏱ 2 мин | 👁 1 | Источник: Krebs on Security
Конгресс требует отчет от CISA по утечке данных

Конгресс США требует объяснений от Агентства по кибербезопасности и безопасности инфраструктуры (CISA) из-за утечки данных, которая затронула более 300 аккаунтов в GitHub. Причина — подрядчик CISA умышленно опубликовал ключи AWS GovCloud и другие секреты на публичном профиле GitHub.

Предыстория инцидента

Инцидент произошел в ноябре 2025 года и вскрыл серьезные проблемы безопасности в CISA, находящейся под давлением после потери большей части своего руководства. Отчет KrebsOnSecurity указал на то, что подрядчик отключил встроенные средства защиты GitHub, что привело к угрозе безопасности для критической инфраструктуры США. Конгрессмены требуют расследования ситуаций внутри агентства, которое должно обеспечивать киберзащиту.

Серьезные последствия для CISA

Сенатор Магги Хассан выразила обеспокоенность в письме к временно исполняющему обязанности директора CISA Нику Андерсену, отметив, что утечка ставит под сомнение внутренние процедуры безопасности. Конгрессмен Бенни Томпсон также подтвердил, что такой инцидент делает очевидным ухудшение культуры безопасности в CISA, которая должна противостоять угрозам от мировых противников, таких как Китай и Россия.

По данным KrebsOnSecurity, CISA продолжается работа по отмене скомпрометированных ключей, однако из-за произошедшего инцидента может потребоваться больше времени, чем ожидалось. К примеру, RSA-ключ, который предоставляет доступ ко всем репозиториям CISA на GitHub, до сих пор не был аннулирован.

Практические выводы для IT-специалистов

Для специалистов по кибербезопасности этот случай подчеркивает важность постоянного мониторинга и контроля за доступом к критически важным данным. Инцидент является предупреждением для всех организаций о возможных угрозах от внутренних источников. Если ваша компания использует облачные технологии, убедитесь, что все доступы защищены, а аккаунты сотрудников регулярно проверяются на наличие утечек данных.

Ситуация вокруг CISA продолжает развиваться, и дальнейшие шаги Агентства могут оказать значительное влияние на его репутацию и доверие со стороны законодателей и общественности.

Поделиться: Telegram X LinkedIn