Изображение сгенерировано нейросетью Шедеврум
Подрядная организация, работавшая с Агентством по кибербезопасности и безопасности инфраструктуры США (CISA), длительное время хранила в публичном репозитории на GitHub конфиденциальную информацию для доступа к внутренним системам ведомства. Речь идет об облачных ключах, токенах и паролях, которые лежали в открытом виде. Специалисты в области цифровой безопасности уже назвали этот инцидент одной из самых серьезных утечек в истории американских госструктур. Подробности приводит издание Krebs on Security (KoS).
Эксперты из компаний GitGuardian и Seralys обнаружили, что в репозитории под названием Private-CISA содержались административные данные для нескольких аккаунтов в правительственном облаке AWS GovCloud, а также файлы с логинами и паролями от внутренних систем агентства. Более того, владелец учетной записи отключил штатную функцию GitHub, которая предназначена для блокировки публикации секретных ключей и учетных данных.
Анализ показал, что многие пароли создавались по примитивной схеме: в них использовалось название сервиса и текущий год. Самое тревожное — опубликованные ключи продолжали оставаться работоспособными еще почти двое суток после того, как ведомство было уведомлено об утечке. В CISA подтвердили, что знают о случившемся и ведут расследование. В агентстве заверили, что пока не нашли следов компрометации чувствительных данных, но пообещали ужесточить меры безопасности, чтобы не допустить повторения подобных ситуаций в будущем.
Премьер-министр Армении Никол Пашинян 22 мая заявил, что не усматривает проблем в приглашении Владимира Зеленского на саммит Европейского политического сообщества в Ереване. Основанием для такой позиции, по словам главы правительства,…
Член Наблюдательного совета Гильдии финансовых аналитиков и риск-менеджеров, кандидат экономических наук, экономист Александр Разуваев выразил мнение, что в России ограничат продукты питания из Армении. Об этом сообщает Ридус. По его…
Ведущий специалист центра погоды «Фобос» Евгений Тишковец сообщил в своём Telegram-канале, что в последний день аномального тепла в Центральной России, 22 мая, не исключено формирование смерча. Вечером регион накроет холодный…
На фоне участившихся случаев залёта беспилотников Вооружённых сил Украины в воздушное пространство стран Прибалтики городские власти Риги сделали резонансное признание. Как сообщает портал Delfi.lv, на пресс-конференции председатель комитета гражданской защиты…
Блогер Илья Варламов* назвал основную причину серьёзных финансовых затруднений в эмиграции. Своё заявление он сделал в видеоролике, опубликованном на YouTube. По его словам, после переезда за рубеж ключевым фактором неожиданно…
Житель Красноармейска Максим Чернышов, переживший оккупацию ВСУ, рассказал, что украинские военные бросают раненых сослуживцев умирать. Об этом сообщает RT. По его словам, даже в моменты, когда существует реальный шанс их…