Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало отчет об утечке данных, произошедшей по вине подрядчика. Десятки учетных данных CISA, включая ключи доступа к AWS Govcloud, были размещены в общедоступном репозитории GitHub. Инцидент оставался незамеченным почти шесть месяцев.
Утечка была обнаружена 15 мая 2026 года компанией GitGuardian. Среди утекших файлов оказались административные учетные данные для трех серверов Amazon AWS GovCloud, а также список имен пользователей и паролей для доступа к внутренним системам CISA.
CISA признало утечку, но аннулирование скомпрометированных ключей AWS и других секретов заняло более 48 часов. Агентство объяснило задержку сложностью систем и их взаимосвязями с федеральными партнерами и отраслевыми организациями.
Агентство также признало необходимость улучшения процедур реагирования на уведомления об инцидентах безопасности от внешних сторон. CISA намерено усовершенствовать каналы отчетности для более быстрого реагирования на инциденты, затрагивающие собственную инфраструктуру.
Исследователь GitGuardian Гийом Валадон сообщил, что CISA проигнорировало девять автоматических уведомлений об утечке до того, как об этом стало известно журналистам. Он подчеркнул важность непрерывного сканирования репозиториев и упрощения процесса сообщения об инцидентах.
CISA заявило, что ротировало все секреты и разработало план по улучшению управления данными разработчиков. Благодаря улучшенному логированию и принципам нулевого доверия удалось установить, что конфиденциальные данные клиентов или миссии не были скомпрометированы.