КИБЕРБЕЗОПАСНОСТЬ

Подрядчик CISA выложил в GitHub доступ к аккаунтам AWS GovCloud

Подрядчик CISA случайно опубликовал ключи AWS GovCloud на GitHub, что угрожает безопасности государственных систем.

✍️ Редакция iTech News | 09.12.2025 | ⏱ 2 мин | Источник: Krebs on Security
Утечка ключей CISA в GitHub: подробности

Подрядчик Cybersecurity & Infrastructure Security Agency (CISA) случайно опубликовал в своем GitHub репозитории ключи доступа к аккаунтам AWS GovCloud. Это инцидент стал одной из самых серьезных утечек данных за последнее время, угрожая безопасности множества правительственных систем.

Что произошло

В репозитории под названием “Private-CISA” оказалось много учетных данных для доступа, включая ключи, токены и пароли к различным внутренним системам CISA. Эксперт безопасности Гийом Валадон из компании GitGuardian, которая отслеживает утечки, сообщил о данной проблеме, когда владелец репозитория не реагировал на его предупреждения. Валадон отметил, что уязвимость не просто ошибочная — это пример крайне плохой практики хранения данных.

Детали инцидента

Репозиторий содержал административные учетные данные к трем серверам AWS GovCloud. Также среди утекших файлов оказался документ с паролями ко многим внутренним системам CISA, включая “LZ-DSO”, используемую для разработки безопасного кода. Philippe Caturegli, основатель консалтинговой компании Seralys, подтвердил, что полученные учетные данные могут предоставить доступ ко многим важным ресурсам.

“Это не просто ошибка отдельного сотрудника, но и отражение внутренних практик организации,” — подчеркнул Caturegli. Он отметил, что репозиторий может использоваться как место для работы, что обостряет ситуацию с безопасностью.

Практическое значение

Для специалистов в области кибербезопасности это должен стать сигналом о важности строгих мер по защите данных. Участники рынка должны понимать, что подобные утечки могут повлечь за собой серьезные последствия, вплоть до компрометации критически важных инфраструктур. Рекомендуется пересмотреть внутренние практики безопасности и обязательно использовать системы защиты от возможных утечек данных.

В ответ на вопросы инцидентом CISA сделала заявление, что они в курсе проблемы и продолжают расследование.

Поделиться: Telegram X LinkedIn