--:--
Σημαντική διαρροή στην CISA: 844 MB ευαίσθητων δεδομένων σε δημόσιο GitHub

Photo: Philipp Katzenberger / Unsplash

Τεχνολογία

Σημαντική διαρροή στην CISA: 844 MB ευαίσθητων δεδομένων σε δημόσιο GitHub

Η υπηρεσία δημοσίευσε απολογισμό για το περιστατικό, ενώ ειδικοί βλέπουν κενά στην αρχική αντίδραση

14 Ιουλίου 2026

Η CISA δημοσίευσε απολογισμό για πρόσφατη διαρροή δεδομένων, στην οποία συνεργάτης ανέβασε δημόσια δεκάδες εσωτερικά credentials, ανάμεσά τους και AWS GovCloud keys. Η υπόθεση αφορούσε repository στο GitHub με 844 MB ευαίσθητων δεδομένων και φέρεται να παρέμεινε εκτεθειμένη για σχεδόν έξι μήνες.

Χρονολόγιο διαρροής στην CISA
  1. Πριν από την ειδοποίηση
    Δημόσια έκθεση στο GitHub
    Το repository “Private CISA” παρέμεινε δημόσιο για σχεδόν έξι μήνες με ευαίσθητα δεδομένα.
  2. 15 Μαΐου 2026
    Εντοπισμός από GitGuardian
    Η εταιρεία ασφαλείας ζήτησε βοήθεια για να ενημερώσει την CISA για το δημόσιο repository.
  3. Πριν την ειδοποίηση
    Εκτεθειμένα credentials
    Ανάμεσα στα δεδομένα υπήρχαν δεκάδες εσωτερικά credentials και AWS GovCloud keys.
  4. Πριν την ειδοποίηση
    Αρχείο “importantAWStokens”
    Περιείχε διοικητικά credentials για τρεις Amazon AWS GovCloud servers.
  5. Μετά το περιστατικό
    Postmortem από την CISA
    Η υπηρεσία δημοσίευσε απολογισμό και τόνισε τα μαθήματα για τις ομάδες ασφαλείας.
Γραφικό βασισμένο στα στοιχεία του άρθρουAION Newsroom

Η Cybersecurity and Infrastructure Security Agency (CISA) δημοσίευσε απολογισμό για πρόσφατη διαρροή δεδομένων, μετά την οποία συνεργάτης ανέβασε δημόσια δεκάδες εσωτερικά credentials της υπηρεσίας, ανάμεσά τους και AWS GovCloud keys, σε δημόσιο GitHub repository για σχεδόν έξι μήνες πριν υπάρξει ειδοποίηση από το KrebsOnSecurity.

Τι ακριβώς εντόπισαν στην υπόθεση;

Στις 15 Μαΐου 2026, η εταιρεία ασφαλείας GitGuardian ζήτησε βοήθεια για να ενημερώσει την CISA σχετικά με ένα δημόσιο GitHub repository με την ονομασία “Private CISA”. Το repository περιείχε 844 MB ευαίσθητων δεδομένων που σχετίζονταν με την υπηρεσία.

  • δημόσιο GitHub repository με την ονομασία “Private CISA”
  • 844 MB ευαίσθητων δεδομένων
  • δεκάδες εσωτερικά credentials της CISA
  • AWS GovCloud keys

Ποιο αρχείο ξεχώρισε μέσα στο υλικό;

Ένα από τα εκτεθειμένα αρχεία είχε τίτλο “importantAWStokens” και περιλάμβανε τα διοικητικά credentials για τρεις Amazon AWS GovCloud servers. Το υλικό αυτό βρισκόταν στο δημόσιο repository πριν γίνει η ειδοποίηση.

Στο κείμενο της CISA αναφέρεται ότι τα κενά που καταγράφηκαν στην αρχική της αντίδραση προσφέρουν σημαντικά μαθήματα που πρέπει να αφομοιώσουν όλες οι ομάδες ασφαλείας.

Τι κρατά η CISA από το περιστατικό;

Η υπηρεσία προχώρησε σε postmortem για τη διαρροή και εστίασε στην αρχική της διαχείριση. Σύμφωνα με την ίδια, τα σημεία που εντοπίστηκαν αποτελούν χρήσιμα μαθήματα για κάθε ομάδα ασφάλειας.

Η υπόθεση συνδέεται με δημόσια έκθεση ευαίσθητων στοιχείων σε χώρο που ήταν προσβάσιμος στο GitHub για περίπου έξι μήνες, έως ότου υπάρξει ενημέρωση από το KrebsOnSecurity.

  • postmortem από την CISA
  • δημόσια έκθεση για σχεδόν έξι μήνες
  • ειδοποίηση από το KrebsOnSecurity

Πηγή:krebsonsecurity.com

Πώς σου φάνηκε το άρθρο;

#CISA#GitHub leak#AWS GovCloud
Κοινοποίησηf𝕏WV

? Συχνές Ερωτήσεις

Τι βρέθηκε στο δημόσιο GitHub repository της CISA;

Βρέθηκαν 844 MB ευαίσθητων δεδομένων που σχετίζονταν με την CISA, μαζί με δεκάδες εσωτερικά credentials και AWS GovCloud keys.

Πόσο καιρό έμειναν εκτεθειμένα τα στοιχεία;

Σύμφωνα με το υλικό, παρέμειναν σε δημόσιο GitHub repository για σχεδόν έξι μήνες πριν υπάρξει ειδοποίηση από το KrebsOnSecurity.

Τι περιείχε το αρχείο importantAWStokens;

Το αρχείο περιλάμβανε τα διοικητικά credentials για τρεις Amazon AWS GovCloud servers.

Σχετικά Άρθρα

Δικαστικό μπλόκο στην Apple για το καθεστώς «gatekeeper» στην ΕΕ

Δικαστικό μπλόκο στην Apple για το καθεστώς «gatekeeper» στην ΕΕ

Νέες αυξήσεις στην Apple: Το ερώτημα για τις αναβαθμίσεις που καθυστερούν

Νέες αυξήσεις στην Apple: Το ερώτημα για τις αναβαθμίσεις που καθυστερούν

Η Ευρώπη απέρριψε το αίτημα της Apple για εξαίρεση του App Store και του iMessage

Η Ευρώπη απέρριψε το αίτημα της Apple για εξαίρεση του App Store και του iMessage

Στα 59,90 ευρώ έφτασαν στην ελληνική αγορά τα νέα ασύρματα ακουστικά της REDMI

Στα 59,90 ευρώ έφτασαν στην ελληνική αγορά τα νέα ασύρματα ακουστικά της REDMI

Προγραμματιστής μετέτρεψε τα ακουστικά της Sony σε σύστημα παρακολούθησης κεφαλής για simulators στον υπολογιστή

Προγραμματιστής μετέτρεψε τα ακουστικά της Sony σε σύστημα παρακολούθησης κεφαλής για simulators στον υπολογιστή

Boox Go 6 Gen II: ευχάριστο e-reader, αλλά χωρίς το «κάτι παραπάνω»

Boox Go 6 Gen II: ευχάριστο e-reader, αλλά χωρίς το «κάτι παραπάνω»

Το Gemini ανεβάζει μόνο του την ένταση στα ακουστικά — η Google λέει πως ετοιμάζει λύση

Το Gemini ανεβάζει μόνο του την ένταση στα ακουστικά — η Google λέει πως ετοιμάζει λύση

Σημάδια τέλους για το Shield TV του 2019, με μία έκδοση ακόμη διαθέσιμη

Σημάδια τέλους για το Shield TV του 2019, με μία έκδοση ακόμη διαθέσιμη

Η Apple διευρύνει το Apple Translate στο iOS 27

Η Apple διευρύνει το Apple Translate στο iOS 27

Νέες εξελίξεις για τη Letterboxd: Netflix και άλλες εταιρείες ενδιαφέρονται

Νέες εξελίξεις για τη Letterboxd: Netflix και άλλες εταιρείες ενδιαφέρονται

Ασυνήθιστη μηνιαία χρέωση: τι είπε για τον πάροχό του

Ασυνήθιστη μηνιαία χρέωση: τι είπε για τον πάροχό του

Το Google Wallet στα Android δείχνει πλέον και το ιστορικό πληρωμών από Wear OS ρολόγια

Το Google Wallet στα Android δείχνει πλέον και το ιστορικό πληρωμών από Wear OS ρολόγια

Η Google Contacts ετοιμάζει το Tap to Share με αλλαγές στο «Your info»

Η Google Contacts ετοιμάζει το Tap to Share με αλλαγές στο «Your info»

Η επανεκκίνηση του Claude Fable απογοητεύει τους χρήστες με αισθητά «κομμένη» απόδοση

Η επανεκκίνηση του Claude Fable απογοητεύει τους χρήστες με αισθητά «κομμένη» απόδοση

Τέλος το Samsung Messages: η λύση-παράκαμψη και τα επόμενα βήματα για τους χρήστες

Τέλος το Samsung Messages: η λύση-παράκαμψη και τα επόμενα βήματα για τους χρήστες