CISA管理者がAWS GovCloudの認証情報をGitHubに漏洩
先週末まで、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)の請負業者が公開GitHubリポジトリ上で、複数の高権限AWS GovCloudアカウントや多数のCISA内部システムへの認証情報を公開していた。セキュリティ専門家は、この公開アーカイブにはCISAがソフトウェアを内部で構築、テスト、展開する方法を詳細に記したファイルが含まれており、近年で最も悪質な政府データ漏洩の一つであると指摘している。
先週末まで、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)の請負業者が公開GitHubリポジトリ上で、複数の高権限AWS GovCloudアカウントや多数のCISA内部システムへの認証情報を公開していた。セキュリティ専門家は、この公開アーカイブにはCISAがソフトウェアを内部で構築、テスト、展開する方法を詳細に記したファイルが含まれており、近年で最も悪質な政府データ漏洩の一つであると指摘している。
A CISA administrator accidentally leaked AWS GovCloud access keys on GitHub, exposing sensitive cloud credentials used by the U.S. government. The breach highlights ongoing risks of credential exposure in public repositories, even within federal agencies.
A CISA administrator accidentally leaked AWS GovCloud access keys on GitHub, exposing sensitive internal systems. The keys, discovered by security researchers, provided access to a classified cloud environment used by the U.S. government. CISA has since revoked the credentials and launched an investigation into the incident.