Изображение сгенерировано нейросетью Шедеврум
Подрядная организация, работавшая с Агентством по кибербезопасности и безопасности инфраструктуры США (CISA), длительное время хранила в публичном репозитории на GitHub конфиденциальную информацию для доступа к внутренним системам ведомства. Речь идет об облачных ключах, токенах и паролях, которые лежали в открытом виде. Специалисты в области цифровой безопасности уже назвали этот инцидент одной из самых серьезных утечек в истории американских госструктур. Подробности приводит издание Krebs on Security (KoS).
Эксперты из компаний GitGuardian и Seralys обнаружили, что в репозитории под названием Private-CISA содержались административные данные для нескольких аккаунтов в правительственном облаке AWS GovCloud, а также файлы с логинами и паролями от внутренних систем агентства. Более того, владелец учетной записи отключил штатную функцию GitHub, которая предназначена для блокировки публикации секретных ключей и учетных данных.
Анализ показал, что многие пароли создавались по примитивной схеме: в них использовалось название сервиса и текущий год. Самое тревожное — опубликованные ключи продолжали оставаться работоспособными еще почти двое суток после того, как ведомство было уведомлено об утечке. В CISA подтвердили, что знают о случившемся и ведут расследование. В агентстве заверили, что пока не нашли следов компрометации чувствительных данных, но пообещали ужесточить меры безопасности, чтобы не допустить повторения подобных ситуаций в будущем.
Глава МИД РФ Сергей Лавров выступил на пленарном заседании Международных общественно-политических слушаний. Мероприятие было посвящено формированию архитектуры равной и неделимой безопасности и сотрудничества в Евразии. Министр указал, что западные страны…
Сын российского миллионера Сергей Корнилов-младший устроил массовое дорожно-транспортное происшествие в Нижнем Новгороде несколькими днями ранее. После столкновения он отправился в ресторан, где вел себя развязно, хамил журналистам и в итоге…
Председатель Центробанка Эльвира Набиуллина, выступая на VIII съезде Ассоциации банков России, сообщила, что Минцифры совместно с сотовыми операторами проработали технические решения, позволяющие платёжным терминалам и банкоматам функционировать при отсутствии мобильного…
Премьер-министр Болгарии Румен Радев назвал бессмысленным создание военного трибунала в отношении России. Об этом в пятницу, 22 мая, сообщает ТАСС. Выступая на брифинге, он заявил, что подобный трибунал оправдан только…
В Нижегородской области житель Арзамаса с признаками алкогольного опьянения попал в ДТП, когда пытался скрыться от сотрудников полиции. Об этом сообщает ИА «Время Н» со ссылкой на пресс-службу ГУ МВД…
Инцидент произошел в Киеве: сотрудники территориального центра комплектования (военкомата) применили физическую силу к бывшему военнослужащему Вооруженных сил Украины, лишившемуся обеих ног. Об этом сообщило украинское издание «Страна.ua» в своем Telegram-канале.…