CISA признала: план реагирования на инцидент составляли уже по ходу расследования

· Безопасность
Американское агентство кибербезопасности CISA столкнулось с утечкой паролей из-за подрядчика и разрабатывало протокол реагирования уже во время самого инцидента.

cover.svg

Агентство кибербезопасности и защиты инфраструктуры США (CISA) признало, что ему пришлось создавать план реагирования на инцидент непосредственно во время его развития, а не заранее.

Поводом стала история, которую в мае раскрыл независимый журналист, специализирующийся на кибербезопасности, Брайан Кребс. По его данным, исследователь из компании GitGuardian обнаружил в публично доступном репозитории на GitHub большое количество паролей в открытом виде.

Репозиторий, как выяснилось, был загружен сотрудником одного из подрядчиков CISA. Таким образом, утечка чувствительных данных произошла не из-за действий самого агентства, а через стороннюю организацию, имевшую доступ к его инфраструктуре или процессам.

Реакция агентства

CISA подтвердило факт инцидента и признало, что на момент его обнаружения у агентства не было готового протокола действий для подобных ситуаций. Соответствующий план реагирования разрабатывался уже параллельно с расследованием самой утечки.

Это признание примечательно тем, что CISA — федеральное агентство, чья прямая функция заключается в помощи другим организациям в защите от киберугроз и выработке стандартов реагирования на инциденты. Ситуация, при которой само агентство оказалось не готово к собственному инциденту, указывает на пробелы во внутренних процессах, даже несмотря на его экспертный статус в отрасли.

Инцидент с подрядчиком поднимает более широкий вопрос о контроле за сторонними организациями, имеющими доступ к чувствительным системам и данным государственных агентств. Публикация паролей в открытом репозитории на GitHub — распространённая ошибка, встречающаяся у разработчиков и компаний по всему миру, но её последствия становятся особенно значимыми, когда речь идёт о структуре, отвечающей за национальную кибербезопасность.

Подробности о том, какие именно системы или сервисы могли быть затронуты раскрытыми паролями, а также о конкретных мерах, принятых CISA после инцидента, пока не разглашаются.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.