
A hanyag gyakorlat egyetlen fejlesztőtől származott, de a következmények globális biztonsági aggodalomhoz vezethetnek, különösen egy olyan kollégának, aki a kormányzati IT-védelem hátterében dolgozik.

CISA belső kulcsai nyilvánosan a GitHubon Történetmenet és fő tények
Az amerikai Kiberbiztonsági és Infrastrukturális Biztonsági Ügynökség (CISA) belső rendszereinek érzékeny adatai napokig nyilvánosan elérhetők voltak a GitHubon. A szivárgást egy külsős fejlesztő okozta, aki a saját munkája megkönnyítése érdekében nyilvános kódtárhelyre töltötte fel az ügynökség forráskódjait és hitelesítő adatait. A GitGuardian kutatója, Guillaume Valadon figyelmeztetett először, majd Brian Krebs újságíró segített nyilvánosságra hozni az esetet. A kiszivárgott adatok között voltak AWS adminkulcsok, belső rendszerek jelszavai és forráskódok, amelyek lehetővé tették volna harmadik felek számára is a CISA rendszereinek kompromittálását. A GitHub és a CISA a riasztás után gyorsan eltávolította a tartalmat, de a kritikus kulcsok több napig érvényben maradtak.
Tények
- 2026 májusában a CISA egy külsős fejlesztője nyilvános GitHub-fiókba töltött fel érzékeny belső adatokat.
- A kiszivárgott adatok között voltak AWS adminkulcsok, belső jelszavak és forráskódok.
- A fejlesztő szándékosan kikapcsolta a GitHub biztonsági szűrőit, hogy feltölthesse a tartalmat.
- Guillaume Valadon (GitGuardian) fedezte fel a szivárgást, majd Brian Krebs segített nyilvánosságra hozni.
- A kritikus AWS-kulcsok a lekapcsolás után is 48 órán át érvényben maradtak.
A Canto vizuális hírmagyarázata. A készítést AI-eszközök segíthetik. Szerkesztési elvek





