Подрядчик Cybersecurity & Infrastructure Security Agency (CISA) случайно опубликовал в своем GitHub репозитории ключи доступа к аккаунтам AWS GovCloud. Это инцидент стал одной из самых серьезных утечек данных за последнее время, угрожая безопасности множества правительственных систем.
Что произошло
В репозитории под названием “Private-CISA” оказалось много учетных данных для доступа, включая ключи, токены и пароли к различным внутренним системам CISA. Эксперт безопасности Гийом Валадон из компании GitGuardian, которая отслеживает утечки, сообщил о данной проблеме, когда владелец репозитория не реагировал на его предупреждения. Валадон отметил, что уязвимость не просто ошибочная — это пример крайне плохой практики хранения данных.
Детали инцидента
Репозиторий содержал административные учетные данные к трем серверам AWS GovCloud. Также среди утекших файлов оказался документ с паролями ко многим внутренним системам CISA, включая “LZ-DSO”, используемую для разработки безопасного кода. Philippe Caturegli, основатель консалтинговой компании Seralys, подтвердил, что полученные учетные данные могут предоставить доступ ко многим важным ресурсам.
“Это не просто ошибка отдельного сотрудника, но и отражение внутренних практик организации,” — подчеркнул Caturegli. Он отметил, что репозиторий может использоваться как место для работы, что обостряет ситуацию с безопасностью.
Практическое значение
Для специалистов в области кибербезопасности это должен стать сигналом о важности строгих мер по защите данных. Участники рынка должны понимать, что подобные утечки могут повлечь за собой серьезные последствия, вплоть до компрометации критически важных инфраструктур. Рекомендуется пересмотреть внутренние практики безопасности и обязательно использовать системы защиты от возможных утечек данных.
В ответ на вопросы инцидентом CISA сделала заявление, что они в курсе проблемы и продолжают расследование.