Ábrázolás: egy nyitott laptop képernyőjén GitHub-felület látható, a hátterében vörös riasztószalag 'LEAKED' felirattal, előtérben törött zár ikon
Ábrázolás: egy nyitott laptop képernyőjén GitHub-felület látható, a hátterében vörös riasztószalag 'LEAKED' felirattal, előtérben törött zár ikon

A hanyag gyakorlat egyetlen fejlesztőtől származott, de a következmények globális biztonsági aggodalomhoz vezethetnek, különösen egy olyan kollégának, aki a kormányzati IT-védelem hátterében dolgozik.

CISA belső kulcsai nyilvánosan a GitHubon Történetmenet és fő tények

Az amerikai Kiberbiztonsági és Infrastrukturális Biztonsági Ügynökség (CISA) belső rendszereinek érzékeny adatai napokig nyilvánosan elérhetők voltak a GitHubon. A szivárgást egy külsős fejlesztő okozta, aki a saját munkája megkönnyítése érdekében nyilvános kódtárhelyre töltötte fel az ügynökség forráskódjait és hitelesítő adatait. A GitGuardian kutatója, Guillaume Valadon figyelmeztetett először, majd Brian Krebs újságíró segített nyilvánosságra hozni az esetet. A kiszivárgott adatok között voltak AWS adminkulcsok, belső rendszerek jelszavai és forráskódok, amelyek lehetővé tették volna harmadik felek számára is a CISA rendszereinek kompromittálását. A GitHub és a CISA a riasztás után gyorsan eltávolította a tartalmat, de a kritikus kulcsok több napig érvényben maradtak.

Tények

  • 2026 májusában a CISA egy külsős fejlesztője nyilvános GitHub-fiókba töltött fel érzékeny belső adatokat.
  • A kiszivárgott adatok között voltak AWS adminkulcsok, belső jelszavak és forráskódok.
  • A fejlesztő szándékosan kikapcsolta a GitHub biztonsági szűrőit, hogy feltölthesse a tartalmat.
  • Guillaume Valadon (GitGuardian) fedezte fel a szivárgást, majd Brian Krebs segített nyilvánosságra hozni.
  • A kritikus AWS-kulcsok a lekapcsolás után is 48 órán át érvényben maradtak.

A Canto vizuális hírmagyarázata. A készítést AI-eszközök segíthetik. Szerkesztési elvek