언어 바꾸기English
이전 목록

충격적인 실수: 공개 GitHub 저장소에서 CISA 비밀 자격 증명 발견

In a stunning display of stupidity, secret CISA credentials found in public GitHub repo

TL;DR AI

핵심 요약

1분
  1. 연구원들은 CISA와 연관된 공개 GitHub 저장소에서 평문 비밀번호, SSH 개인키, 토큰 등 민감 정보가 노출된 사실을 발견했다.

  2. 해당 저장소는 시크릿 스캐닝 보호가 비활성화돼 있었던 것으로 알려졌고, 테스트 결과 자격 증명으로 여러 AWS GovCloud 계정에 접근할 수 있는 것으로 나타났다.

  3. 문제가 된 저장소는 이후 내려갔으며, CISA 계약업체인 Nightwing과 연관된 것으로 보도됐다.

  4. 이번 노출은 정부 및 클라우드 시스템의 무단 접근 가능성과 함께, 미국 사이버보안 기관의 계약업체 보안 관리 부실을 드러낸다.

원문 보기