미국 사이버보안 기관, GitHub에 GovCloud 키 유출
U.S. cybersecurity agency leaks GovCloud keys on GitHub

TL;DR AI
1분핵심 요약
CISA는 계약업체가 관리한 GitHub 저장소에서 AWS GovCloud 키, 평문 비밀번호, 내부 DevSecOps 파일이 공개된 사건을 조사 중이다.
보안 연구자들은 노출된 일부 키가 유효했으며 민감한 시스템에 대한 고권한 접근을 허용할 수 있었다고 밝혔다.
CISA는 현재까지 악용 증거는 없다고 했지만, 이번 노출은 미 정부 클라우드 인프라에 악성코드 삽입이나 광범위한 침해로 이어질 수 있었다.



