Интересное

Подрядчик Агентства по кибербезопасности США хранил пароли в открытом доступе

22 мая 2026, 14:07 — Общественная служба новостей — ОСН

Подрядная организация, работавшая с Агентством по кибербезопасности и безопасности инфраструктуры США (CISA), длительное время хранила в публичном репозитории на GitHub конфиденциальную информацию для доступа к внутренним системам ведомства. Речь идет об облачных ключах, токенах и паролях, которые лежали в открытом виде. Специалисты в области цифровой безопасности уже назвали этот инцидент одной из самых серьезных утечек в истории американских госструктур. Подробности приводит издание Krebs on Security (KoS).

Эксперты из компаний GitGuardian и Seralys обнаружили, что в репозитории под названием Private-CISA содержались административные данные для нескольких аккаунтов в правительственном облаке AWS GovCloud, а также файлы с логинами и паролями от внутренних систем агентства. Более того, владелец учетной записи отключил штатную функцию GitHub, которая предназначена для блокировки публикации секретных ключей и учетных данных.

Анализ показал, что многие пароли создавались по примитивной схеме: в них использовалось название сервиса и текущий год. Самое тревожное — опубликованные ключи продолжали оставаться работоспособными еще почти двое суток после того, как ведомство было уведомлено об утечке. В CISA подтвердили, что знают о случившемся и ведут расследование. В агентстве заверили, что пока не нашли следов компрометации чувствительных данных, но пообещали ужесточить меры безопасности, чтобы не допустить повторения подобных ситуаций в будущем.

Поделиться
Анастасия Болигузова

Журналистикой увлеклась на первом курсе университета, окончила филфак. Работала корреспондентом в "КП-Саратов", а также редактором в издании "Новости Саратова". Люблю длительные прогулки на свежем воздухе, итальянскую кухню и все, что связано с околофутбольным движением.

Последние статьи

Лавров: Запад создает аналог НАТО в Азии

Глава МИД РФ Сергей Лавров выступил на пленарном заседании Международных общественно-политических слушаний. Мероприятие было посвящено формированию архитектуры равной и неделимой безопасности и сотрудничества в Евразии. Министр указал, что западные страны…

% дней назад

Устроивший ДТП сын миллионера Корнилова накопил штрафы на 719 тысяч рублей

Сын российского миллионера Сергей Корнилов-младший устроил массовое дорожно-транспортное происшествие в Нижнем Новгороде несколькими днями ранее. После столкновения он отправился в ресторан, где вел себя развязно, хамил журналистам и в итоге…

% дней назад

Набиуллина заявила о возможности работы банкоматов без интернета

Председатель Центробанка Эльвира Набиуллина, выступая на VIII съезде Ассоциации банков России, сообщила, что Минцифры совместно с сотовыми операторами проработали технические решения, позволяющие платёжным терминалам и банкоматам функционировать при отсутствии мобильного…

% дней назад

Радев назвал трибунал против России бессмысленным

Премьер-министр Болгарии Румен Радев назвал бессмысленным создание военного трибунала в отношении России. Об этом в пятницу, 22 мая, сообщает ТАСС. Выступая на брифинге, он заявил, что подобный трибунал оправдан только…

% дней назад

В Нижегородской области пьяный водитель попал в ДТП при попытке скрыться

В Нижегородской области житель Арзамаса с признаками алкогольного опьянения попал в ДТП, когда пытался скрыться от сотрудников полиции. Об этом сообщает ИА «Время Н» со ссылкой на пресс-службу ГУ МВД…

% дней назад

В Киеве сотрудники ТЦК избили ветерана ВСУ без ног

Инцидент произошел в Киеве: сотрудники территориального центра комплектования (военкомата) применили физическую силу к бывшему военнослужащему Вооруженных сил Украины, лишившемуся обеих ног. Об этом сообщило украинское издание «Страна.ua» в своем Telegram-канале.…

% дней назад