언어 바꾸기English
이전 목록

미국 사이버보안 기관, GitHub에 GovCloud 키 유출

U.S. cybersecurity agency leaks GovCloud keys on GitHub

TL;DR AI

핵심 요약

1분
  1. CISA는 계약업체가 관리한 GitHub 저장소에서 AWS GovCloud 키, 평문 비밀번호, 내부 DevSecOps 파일이 공개된 사건을 조사 중이다.

  2. 보안 연구자들은 노출된 일부 키가 유효했으며 민감한 시스템에 대한 고권한 접근을 허용할 수 있었다고 밝혔다.

  3. CISA는 현재까지 악용 증거는 없다고 했지만, 이번 노출은 미 정부 클라우드 인프라에 악성코드 삽입이나 광범위한 침해로 이어질 수 있었다.

원문 보기