Η Cybersecurity and Infrastructure Security Agency (CISA) δημοσίευσε απολογισμό για πρόσφατη διαρροή δεδομένων, μετά την οποία συνεργάτης ανέβασε δημόσια δεκάδες εσωτερικά credentials της υπηρεσίας, ανάμεσά τους και AWS GovCloud keys, σε δημόσιο GitHub repository για σχεδόν έξι μήνες πριν υπάρξει ειδοποίηση από το KrebsOnSecurity.
Τι ακριβώς εντόπισαν στην υπόθεση;
Στις 15 Μαΐου 2026, η εταιρεία ασφαλείας GitGuardian ζήτησε βοήθεια για να ενημερώσει την CISA σχετικά με ένα δημόσιο GitHub repository με την ονομασία “Private CISA”. Το repository περιείχε 844 MB ευαίσθητων δεδομένων που σχετίζονταν με την υπηρεσία.
📖 Διάβασε επίσης
- δημόσιο GitHub repository με την ονομασία “Private CISA”
- 844 MB ευαίσθητων δεδομένων
- δεκάδες εσωτερικά credentials της CISA
- AWS GovCloud keys
Ποιο αρχείο ξεχώρισε μέσα στο υλικό;
Ένα από τα εκτεθειμένα αρχεία είχε τίτλο “importantAWStokens” και περιλάμβανε τα διοικητικά credentials για τρεις Amazon AWS GovCloud servers. Το υλικό αυτό βρισκόταν στο δημόσιο repository πριν γίνει η ειδοποίηση.
Στο κείμενο της CISA αναφέρεται ότι τα κενά που καταγράφηκαν στην αρχική της αντίδραση προσφέρουν σημαντικά μαθήματα που πρέπει να αφομοιώσουν όλες οι ομάδες ασφαλείας.
Τι κρατά η CISA από το περιστατικό;
Η υπηρεσία προχώρησε σε postmortem για τη διαρροή και εστίασε στην αρχική της διαχείριση. Σύμφωνα με την ίδια, τα σημεία που εντοπίστηκαν αποτελούν χρήσιμα μαθήματα για κάθε ομάδα ασφάλειας.
Η υπόθεση συνδέεται με δημόσια έκθεση ευαίσθητων στοιχείων σε χώρο που ήταν προσβάσιμος στο GitHub για περίπου έξι μήνες, έως ότου υπάρξει ενημέρωση από το KrebsOnSecurity.
- postmortem από την CISA
- δημόσια έκθεση για σχεδόν έξι μήνες
- ειδοποίηση από το KrebsOnSecurity















