متعاقد يعمل مع وكالة الأمن السيبراني الأمريكية CISA نشر بالخطأ مستودع GitHub عامًا يحتوي على كلمات مرور نصية ومفاتيح AWS GovCloud وبيانات اعتماد داخلية مرتبطة بأنظمة حكومية. المستودع المسمى «Private‑CISA» احتوى مئات الميجابايت من ملفات تشغيلية ووثائق نشر البرمجيات وبيانات المصادقة الخاصة بأنظمة CISA ووزارة الأمن الد...

Create a landscape editorial hero image for this Studio Global article: How were sensitive credentials for the U.S. cybersecurity agency CISA accidentally exposed on a public GitHub repository by a contractor, wh. Article summary: A CISA contractor reportedly left a public GitHub repository containing sensitive operational material and credentials tied to CISA/DHS systems, including AWS GovCloud keys, plaintext passwords, tokens, and internal conf. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "## ‘This kind of exposure happens with alarming frequency,’ said an expert; here’s what CSOs and CIOs should do to protect employees’ and contractors’ GitHub repositories. Until a" source context "Contractor's public GitHub account exposed GovCloud and CISA ..." Reference image 2: visual subject "# CISA Contracto
أدى خطأ من متعاقد يعمل مع وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إلى كشف كمية كبيرة من بيانات الدخول الحساسة داخل مستودع عام على منصة GitHub. الحادث لفت الانتباه بشكل خاص لأن CISA نفسها هي الجهة الفيدرالية التي تقدم إرشادات للحكومة والشركات حول أفضل ممارسات الأمن السيبراني.
اكتشف باحثون أمنيون أن المستودع احتوى ملفات تشغيلية وأسرار مصادقة مرتبطة بأنظمة تستخدمها CISA ووزارة الأمن الداخلي الأمريكية (DHS). ورغم المخاطر الواضحة، قالت السلطات لاحقًا إنها لم تجد دليلًا على استغلال البيانات أو حدوث اختراق مؤكد.
بدأت المشكلة عندما نشر متعاقد يعمل لدعم CISA مستودعًا على GitHub كان متاحًا للعامة. المفارقة أن اسم المستودع كان "Private‑CISA" رغم أنه كان مكشوفًا للجميع على الإنترنت.
بحسب تقارير أمنية، احتوى المستودع على مئات الميجابايت من مواد داخلية تتعلق بأنظمة الوكالة، وبقي متاحًا للجمهور لعدة أشهر قبل إزالته بعد تصعيد المشكلة.
تضمنت الملفات وثائق تقنية وبيانات إعدادات توضح كيفية قيام الوكالة ببناء البرمجيات الداخلية واختبارها ونشرها داخل بنيتها التحتية.
ولأن المستودع كان عامًا، كان بإمكان أي شخص يعثر عليه تنزيل محتواه والاطلاع على بيانات الدخول المخزنة بداخله.
المحتوى المسرب تضمن مجموعة واسعة من المعلومات الحساسة المرتبطة بأنظمة CISA ووزارة الأمن الداخلي، من بينها:
وأشار خبراء أمنيون إلى أن بعض هذه البيانات كانت مرتبطة بحسابات AWS GovCloud ذات صلاحيات عالية إضافة إلى العديد من الأنظمة الداخلية التابعة للوكالة.
مثل هذه البيانات—خصوصًا مفاتيح السحابة ورموز الوصول—قد تسمح بالوصول المباشر إلى البنية التحتية أو الخدمات إذا كانت لا تزال فعّالة ولديها الصلاحيات المناسبة.
الذي اكتشف التسريب هو الباحث الأمني غيوم فالادون (Guillaume Valadon) من شركة الأمن السيبراني GitGuardian، وهي شركة متخصصة في فحص مستودعات الشيفرة العامة بحثًا عن كلمات مرور أو مفاتيح مكشوفة.
أدوات الفحص الآلية للشركة رصدت المستودع لأنه احتوى بيانات اعتماد حساسة داخل الملفات. حاولت الشركة التواصل مع صاحب الحساب أو المتعاقد المسؤول عن المستودع، لكنها لم تتلق أي رد.
بعد عدة محاولات فاشلة للتواصل، تواصل فالادون في 15 مايو مع الصحفي المتخصص في الأمن السيبراني براين كريبس (Brian Krebs)، الذي ساعد بدوره في تصعيد القضية إلى المسؤولين ونشر تقرير عنها.
بعد هذا التصعيد تم حذف المستودع من GitHub.
حتى مع إزالة المستودع لاحقًا، فإن نشر هذه البيانات علنًا كان يمكن أن يخلق مخاطر كبيرة.
إذا كانت بيانات الدخول لا تزال صالحة وقت اكتشافها، فقد تسمح نظريًا بالوصول إلى:
وأشار الباحثون إلى أن بعض بيانات الاعتماد بدت نشطة وقت اكتشافها.
ومع ذلك، لا توجد تقارير عامة تؤكد أن جهة خبيثة استخدمت هذه البيانات قبل إزالة المستودع.
اعترفت CISA بوقوع الحادث وقالت إنها تحقق في الظروف التي أدت إلى نشر المستودع.
ووفق تصريحات نقلتها عدة وسائل إعلام، أكدت الوكالة أنها لا تملك دليلًا على تعرض بيانات حساسة للاختراق أو حدوث خرق أمني فعلي.
كما أشار مسؤولون إلى أنهم يراجعون الإجراءات الأمنية لمنع تكرار حوادث مشابهة.
الحادث جذب أيضًا اهتمام الكونغرس الأمريكي، حيث طلب بعض المشرعين إحاطات رسمية لمعرفة كيف تم كشف بيانات الدخول وما إذا كانت الأنظمة الحكومية تعرضت للخطر.
السبب الرئيسي لانتشار الخبر بسرعة هو أن CISA هي الوكالة المدنية الرئيسية المسؤولة عن الأمن السيبراني في الحكومة الأمريكية.
فالوكالة تنشر بانتظام إرشادات للجهات الحكومية والشركات حول مواضيع مثل:
لذلك فإن اكتشاف بيانات اعتماد مرتبطة بالوكالة نفسها داخل مستودع GitHub عام سلط الضوء على نوع الأخطاء الأمنية التي تحذر منها عادةً المؤسسات الأخرى من الوقوع فيها.
هذا النوع من الحوادث ليس نادرًا في صناعة البرمجيات. فكثيرًا ما يتم تسريب مفاتيح أو كلمات مرور بالخطأ عندما يرفع المطورون ملفات إعدادات أو بيانات اعتماد إلى أنظمة التحكم في الإصدارات مثل Git.
لهذا السبب أصبحت أدوات الفحص الآلي للمستودعات العامة جزءًا أساسيًا من منظومة الأمن السيبراني الحديثة.
وفي هذه الحالة تحديدًا، ساعد اكتشاف الباحث الأمني في إزالة المستودع قبل ظهور دليل على استغلال فعلي. ومع ذلك، يوضح الحادث كيف يمكن لخطأ بسيط في إدارة بيانات الاعتماد أن يعرّض بنية تحتية حساسة—حكومية أو تجارية—لمخاطر كبيرة.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
متعاقد يعمل مع وكالة الأمن السيبراني الأمريكية CISA نشر بالخطأ مستودع GitHub عامًا يحتوي على كلمات مرور نصية ومفاتيح AWS GovCloud وبيانات اعتماد داخلية مرتبطة بأنظمة حكومية.
متعاقد يعمل مع وكالة الأمن السيبراني الأمريكية CISA نشر بالخطأ مستودع GitHub عامًا يحتوي على كلمات مرور نصية ومفاتيح AWS GovCloud وبيانات اعتماد داخلية مرتبطة بأنظمة حكومية. المستودع المسمى «Private‑CISA» احتوى مئات الميجابايت من ملفات تشغيلية ووثائق نشر البرمجيات وبيانات المصادقة الخاصة بأنظمة CISA ووزارة الأمن الداخلي الأمريكية.
رغم خطورة البيانات المكشوفة، قالت CISA إنه لا يوجد دليل على استغلالها أو حدوث اختراق مؤكد، لكن الحادث أثار انتقادات لأنه أصاب الجهة المسؤولة عن إرشادات الأمن السيبراني للحكومة.