Подрядчик CISA случайно оставил публичный репозиторий GitHub с паролями, токенами доступа и ключами AWS GovCloud, связанными с системами CISA и Министерства внутренней безопасности США. Исследователь безопасности Гийом Валадон из GitGuardian обнаружил утечку при автоматическом сканировании GitHub и сообщил о ней жур...

Create a landscape editorial hero image for this Studio Global article: How were sensitive credentials for the U.S. cybersecurity agency CISA accidentally exposed on a public GitHub repository by a contractor, wh. Article summary: A CISA contractor reportedly left a public GitHub repository containing sensitive operational material and credentials tied to CISA/DHS systems, including AWS GovCloud keys, plaintext passwords, tokens, and internal conf. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "## ‘This kind of exposure happens with alarming frequency,’ said an expert; here’s what CSOs and CIOs should do to protect employees’ and contractors’ GitHub repositories. Until a" source context "Contractor's public GitHub account exposed GovCloud and CISA ..." Reference image 2: visual subject "# CISA Contracto
Инцидент с публикацией конфиденциальных данных в GitHub оказался особенно резонансным: подрядчик, работавший с Агентством по кибербезопасности и безопасности инфраструктуры США (CISA), случайно сделал публичным репозиторий с чувствительными учетными данными и внутренними файлами. При этом именно CISA считается главным гражданским органом США, который разрабатывает рекомендации по кибербезопасности для государственных учреждений и критической инфраструктуры.
По данным исследователей, в репозитории находились ключи облачных сервисов, пароли и другие секреты, связанные с системами CISA и Министерства внутренней безопасности США (DHS). Позже представители агентства заявили, что не нашли доказательств фактического взлома или использования этих данных злоумышленниками.
Проблема возникла из‑за репозитория GitHub, который, по сообщениям, поддерживался подрядчиком CISA. Парадоксально, но репозиторий назывался «Private‑CISA», хотя фактически был открыт для всех пользователей платформы.
Архив содержал сотни мегабайт внутренних материалов, связанных с инфраструктурой агентства и его программными системами. По словам исследователей, репозиторий оставался публичным несколько месяцев, пока информация о нем не была передана ответственным лицам и его не удалили.
Файлы в репозитории описывали, как агентство строит, тестирует и разворачивает свои программные системы и инфраструктуру.
Поскольку доступ к репозиторию был открыт, любой пользователь, обнаруживший его, мог скачать содержимое и увидеть сохраненные внутри учетные данные.
В репозитории находился широкий набор чувствительной информации, связанной с системами CISA и DHS. Среди обнаруженных данных:
Некоторые из учетных данных, по сообщениям, относились к высокопривилегированным аккаунтам AWS GovCloud и различным внутренним системам CISA.
Эксперты отмечают, что такие данные особенно опасны: если ключи и токены остаются активными, они могут предоставить прямой доступ к инфраструктуре или сервисам.
Утечку выявил Гийом Валадон, исследователь безопасности из компании GitGuardian. Эта компания разрабатывает инструменты, которые автоматически сканируют публичные репозитории и ищут случайно опубликованные секреты — например, пароли или API‑ключи.
Система GitGuardian обнаружила в репозитории файлы с учетными данными и отметила их как потенциально опасные. Компания попыталась связаться с владельцем репозитория и уведомить его о проблеме, однако ответа не получила.
После нескольких безуспешных попыток Валадон 15 мая обратился к известному журналисту по кибербезопасности Брайану Кребсу. Тот помог донести информацию до официальных лиц и опубликовал расследование, после чего репозиторий был оперативно закрыт.
Даже несмотря на то, что репозиторий был удален после огласки, сама ситуация создавала серьезные потенциальные угрозы.
Если бы часть учетных данных оставалась активной, они могли дать доступ к:
Исследователи отметили, что некоторые ключи могли оставаться действующими на момент обнаружения.
При этом публичных подтверждений того, что злоумышленники успели воспользоваться этими учетными данными до удаления репозитория, пока нет.
CISA подтвердило факт утечки и заявило, что проводит расследование обстоятельств произошедшего.
По данным нескольких СМИ, агентство сообщило, что не обнаружило признаков компрометации данных или подтвержденного взлома.
Также представители ведомства сообщили о мерах по предотвращению подобных ситуаций в будущем. Инцидент привлек внимание законодателей США: некоторые члены Конгресса запросили официальные брифинги о том, как произошла утечка и подвергались ли риску федеральные системы.
Ситуация вызвала широкий резонанс именно потому, что CISA — это главный гражданский орган США по вопросам кибербезопасности. Агентство регулярно выпускает рекомендации для государственных структур, компаний и операторов критической инфраструктуры.
Среди тем, по которым CISA обычно консультирует организации:
Поэтому обнаружение учетных данных, связанных с агентством, в открытом репозитории GitHub стало показательным примером той самой ошибки, о которой CISA обычно предупреждает других.
Подобные инциденты регулярно происходят в разработке программного обеспечения. Разработчики иногда случайно добавляют в систему контроля версий файлы конфигурации, ключи API или пароли.
Сегодня многие компании используют автоматические сканеры, которые ищут секреты в публичных репозиториях. Именно такая система и позволила исследователю быстро обнаружить проблему и добиться удаления данных до подтвержденного злоупотребления.
Тем не менее этот случай показывает, насколько одна ошибка в настройке репозитория может потенциально открыть доступ к важной инфраструктуре — особенно в крупных государственных и корпоративных системах.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Подрядчик CISA случайно оставил публичный репозиторий GitHub с паролями, токенами доступа и ключами AWS GovCloud, связанными с системами CISA и Министерства внутренней безопасности США.
Подрядчик CISA случайно оставил публичный репозиторий GitHub с паролями, токенами доступа и ключами AWS GovCloud, связанными с системами CISA и Министерства внутренней безопасности США. Исследователь безопасности Гийом Валадон из GitGuardian обнаружил утечку при автоматическом сканировании GitHub и сообщил о ней журналисту Брайану Кребсу после безуспешных попыток связаться с владельцем репозитория.
CISA заявило, что не обнаружило признаков фактического взлома, однако инцидент вызвал резонанс, поскольку агентство само отвечает за рекомендации по кибербезопасности.