Интересное

Подрядчик Агентства по кибербезопасности США хранил пароли в открытом доступе

22 мая 2026, 14:07 — Общественная служба новостей — ОСН

Подрядная организация, работавшая с Агентством по кибербезопасности и безопасности инфраструктуры США (CISA), длительное время хранила в публичном репозитории на GitHub конфиденциальную информацию для доступа к внутренним системам ведомства. Речь идет об облачных ключах, токенах и паролях, которые лежали в открытом виде. Специалисты в области цифровой безопасности уже назвали этот инцидент одной из самых серьезных утечек в истории американских госструктур. Подробности приводит издание Krebs on Security (KoS).

Эксперты из компаний GitGuardian и Seralys обнаружили, что в репозитории под названием Private-CISA содержались административные данные для нескольких аккаунтов в правительственном облаке AWS GovCloud, а также файлы с логинами и паролями от внутренних систем агентства. Более того, владелец учетной записи отключил штатную функцию GitHub, которая предназначена для блокировки публикации секретных ключей и учетных данных.

Анализ показал, что многие пароли создавались по примитивной схеме: в них использовалось название сервиса и текущий год. Самое тревожное — опубликованные ключи продолжали оставаться работоспособными еще почти двое суток после того, как ведомство было уведомлено об утечке. В CISA подтвердили, что знают о случившемся и ведут расследование. В агентстве заверили, что пока не нашли следов компрометации чувствительных данных, но пообещали ужесточить меры безопасности, чтобы не допустить повторения подобных ситуаций в будущем.

Поделиться
Анастасия Болигузова

Журналистикой увлеклась на первом курсе университета, окончила филфак. Работала корреспондентом в "КП-Саратов", а также редактором в издании "Новости Саратова". Люблю длительные прогулки на свежем воздухе, итальянскую кухню и все, что связано с околофутбольным движением.

Последние статьи

Пашинян не увидел проблемы в приглашении Зеленского в Ереван

Премьер-министр Армении Никол Пашинян 22 мая заявил, что не усматривает проблем в приглашении Владимира Зеленского на саммит Европейского политического сообщества в Ереване. Основанием для такой позиции, по словам главы правительства,…

% дней назад

Экономист Разуваев заявил, что в России ограничат продукты питания из Армении

Член Наблюдательного совета Гильдии финансовых аналитиков и риск-менеджеров, кандидат экономических наук, экономист Александр Разуваев выразил мнение, что в России ограничат продукты питания из Армении. Об этом сообщает Ридус. По его…

% дней назад

Синоптик Тишковец предупредил о возникновении смерча в Подмосковье

Ведущий специалист центра погоды «Фобос» Евгений Тишковец сообщил в своём Telegram-канале, что в последний день аномального тепла в Центральной России, 22 мая, не исключено формирование смерча. Вечером регион накроет холодный…

% дней назад

Власти Риги заявили об отсутствии в городе убежищ на фоне прилётов дронов

На фоне участившихся случаев залёта беспилотников Вооружённых сил Украины в воздушное пространство стран Прибалтики городские власти Риги сделали резонансное признание. Как сообщает портал Delfi.lv, на пресс-конференции председатель комитета гражданской защиты…

% дней назад

Блогер Варламов* предупредил о рисках лечения за рубежом

Блогер Илья Варламов* назвал основную причину серьёзных финансовых затруднений в эмиграции. Своё заявление он сделал в видеоролике, опубликованном на YouTube. По его словам, после переезда за рубеж ключевым фактором неожиданно…

% дней назад

RT: украинские военные бросают раненых сослуживцев умирать

Житель Красноармейска Максим Чернышов, переживший оккупацию ВСУ, рассказал, что украинские военные бросают раненых сослуживцев умирать. Об этом сообщает RT. По его словам, даже в моменты, когда существует реальный шанс их…

% дней назад