Falha de segurança em repositório público do GitHub expôs dados sensíveis da CISA e da nuvem AWS GovCloud, levando a agência a investigar o caso.

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) iniciou uma investigação após a descoberta de que um contratado expôs credenciais sensíveis em um repositório público no GitHub. A falha permitiu o acesso a chaves de sistemas internos da agência e à plataforma AWS GovCloud, ambiente de nuvem utilizado para hospedar dados governamentais críticos. O repositório foi desativado imediatamente após o alerta emitido pelo jornalista especializado em segurança digital, Brian Krebs. O incidente levanta preocupações sobre a segurança da cadeia de suprimentos e o gerenciamento de credenciais por terceiros que prestam serviços ao governo federal. A CISA trabalha agora para determinar se houve acesso indevido aos sistemas expostos e quais medidas de mitigação serão necessárias para evitar novas brechas de segurança em sua infraestrutura digital.
20 mai, 14:35
19 mai, 22:05
17 mai, 16:01
5 mai, 20:09
19 mar, 09:00
Carregando comentários...