Kho lưu trữ GitHub công khai vô tình làm lộ thông tin truy cập của CISA
Một nhà thầu hỗ trợ CISA đã để lộ kho GitHub công khai chứa mật khẩu dạng plaintext, token truy cập và khóa AWS GovCloud liên quan đến hệ thống của CISA và Bộ An ninh Nội địa Mỹ. Kho lưu trữ có tên “Private‑CISA” chứa hàng trăm MB tài liệu nội bộ, bao gồm cấu hình Kubernetes, tệp triển khai ArgoCD, chứng chỉ Entra I...
Đăng bởiBiên tập bằng GPT-5.5Hình ảnh được tạo bằng GPT Image 2
Một nhà thầu hỗ trợ CISA đã để lộ kho GitHub công khai chứa mật khẩu dạng plaintext, token truy cập và khóa AWS GovCloud liên quan đến hệ thống của CISA và Bộ An ninh Nội địa Mỹ.
Kho lưu trữ có tên “Private‑CISA” chứa hàng trăm MB tài liệu nội bộ, bao gồm cấu hình Kubernetes, tệp triển khai ArgoCD, chứng chỉ Entra ID và nhật ký vận hành.
Nhà nghiên cứu bảo mật Guillaume Valadon (GitGuardian) phát hiện kho này thông qua công cụ quét tự động và báo cho nhà báo Brian Krebs sau khi không nhận được phản hồi từ chủ tài khoản.
CISA cho biết chưa có bằng chứng cho thấy dữ liệu bị khai thác hay xảy ra xâm nhập, nhưng sự cố gây chú ý lớn vì cơ quan này chính là đơn vị hướng dẫn các tổ chức về thực hành an ninh mạng.
How were sensitive credentials for the U.SA contractor’s public GitHub repository exposed sensitive credentials tied to CISA and DHS systems before the issue was discovered and removed.
Prompt AI
Create a landscape editorial hero image for this Studio Global article: How were sensitive credentials for the U.S. cybersecurity agency CISA accidentally exposed on a public GitHub repository by a contractor, wh. Article summary: A CISA contractor reportedly left a public GitHub repository containing sensitive operational material and credentials tied to CISA/DHS systems, including AWS GovCloud keys, plaintext passwords, tokens, and internal conf. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "## ‘This kind of exposure happens with alarming frequency,’ said an expert; here’s what CSOs and CIOs should do to protect employees’ and contractors’ GitHub repositories. Until a" source context "Contractor's public GitHub account exposed GovCloud and CISA ..." Reference image 2: visual subject "# CISA Contracto
openai.com
Sự cố lộ thông tin trên GitHub
Một nhà thầu làm việc với Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã vô tình để lộ một lượng lớn thông tin truy cập nhạy cảm trong một kho GitHub công khai. Sự việc gây chú ý đặc biệt vì CISA là cơ quan liên bang chịu trách nhiệm hướng dẫn các tổ chức về các thực hành an ninh mạng tốt nhất.
Các nhà nghiên cứu bảo mật phát hiện kho này chứa nhiều tệp vận hành và thông tin xác thực liên quan đến hệ thống của CISA và Bộ An ninh Nội địa Mỹ (DHS). Dù rủi ro an ninh là rõ ràng, các quan chức sau đó cho biết không có bằng chứng cho thấy các thông tin này đã bị khai thác hay xảy ra xâm nhập hệ thống.
Thông tin bị lộ như thế nào
Studio Global AI
Tiếp tục nghiên cứu của bạn
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Câu trả lời ngắn gọn cho "Kho lưu trữ GitHub công khai vô tình làm lộ thông tin truy cập của CISA" là gì?
Một nhà thầu hỗ trợ CISA đã để lộ kho GitHub công khai chứa mật khẩu dạng plaintext, token truy cập và khóa AWS GovCloud liên quan đến hệ thống của CISA và Bộ An ninh Nội địa Mỹ.
Những điểm chính cần xác nhận đầu tiên là gì?
Một nhà thầu hỗ trợ CISA đã để lộ kho GitHub công khai chứa mật khẩu dạng plaintext, token truy cập và khóa AWS GovCloud liên quan đến hệ thống của CISA và Bộ An ninh Nội địa Mỹ. Kho lưu trữ có tên “Private‑CISA” chứa hàng trăm MB tài liệu nội bộ, bao gồm cấu hình Kubernetes, tệp triển khai ArgoCD, chứng chỉ Entra ID và nhật ký vận hành.
Tôi nên làm gì tiếp theo trong thực tế?
Nhà nghiên cứu bảo mật Guillaume Valadon (GitGuardian) phát hiện kho này thông qua công cụ quét tự động và báo cho nhà báo Brian Krebs sau khi không nhận được phản hồi từ chủ tài khoản.
Sự cố bắt nguồn từ một kho GitHub do một nhà thầu hỗ trợ CISA quản lý. Kho này có tên “Private‑CISA”, nhưng lại được đặt ở chế độ công khai, cho phép bất kỳ ai trên internet cũng có thể truy cập và tải xuống nội dung.
Theo các báo cáo, kho chứa hàng trăm megabyte dữ liệu nội bộ liên quan đến các hệ thống của cơ quan. Nó đã tồn tại công khai trong nhiều tháng trước khi bị gỡ bỏ sau khi sự việc được báo cáo.
Các tệp trong kho bao gồm tài liệu và cấu hình mô tả chi tiết cách CISA xây dựng, kiểm thử và triển khai phần mềm cũng như hạ tầng nội bộ.
Vì kho được công khai, bất kỳ ai phát hiện ra nó đều có thể tải toàn bộ dữ liệu và xem các thông tin xác thực bên trong.
Những loại dữ liệu nhạy cảm bị lộ
Theo các nhà nghiên cứu, kho lưu trữ chứa nhiều loại thông tin quan trọng liên quan đến hệ thống của CISA và DHS, bao gồm:
Tên người dùng và mật khẩu lưu ở dạng plaintext
Thông tin đăng nhập AWS GovCloud (môi trường đám mây dành cho chính phủ Mỹ)
Token truy cập và khóa xác thực cho các dịch vụ đám mây
Tệp cấu hình Kubernetes
Tệp triển khai ArgoCD
Chứng chỉ SAML của Entra ID
Nhật ký nội bộ và tệp vận hành hệ thống
Một số thông tin được cho là liên quan đến các tài khoản AWS GovCloud có quyền cao cùng nhiều hệ thống nội bộ của CISA.
Các chuyên gia an ninh lưu ý rằng các loại dữ liệu như khóa đám mây hoặc token truy cập có thể cho phép truy cập trực tiếp vào hạ tầng nếu chúng vẫn còn hiệu lực và có quyền thích hợp.
Ai phát hiện ra sự cố
Sự cố được phát hiện bởi Guillaume Valadon, nhà nghiên cứu bảo mật tại công ty GitGuardian. Công ty này chuyên quét các kho mã nguồn công khai để tìm mật khẩu, token và khóa truy cập bị lộ.
Công cụ quét tự động của GitGuardian đã đánh dấu kho “Private‑CISA” vì phát hiện nhiều thông tin nhạy cảm được nhúng trong tệp. Theo các báo cáo, công ty đã cố gắng liên hệ với tài khoản GitHub hoặc nhà thầu chịu trách nhiệm nhưng không nhận được phản hồi.
Sau nhiều lần liên hệ thất bại, Valadon đã gửi thông tin cho nhà báo an ninh mạng Brian Krebs vào ngày 15/5. Krebs sau đó giúp chuyển thông tin đến các quan chức liên quan và đưa sự việc ra công khai.
Ngay sau khi được báo cáo và leo thang, kho GitHub này đã bị gỡ xuống.
Những rủi ro tiềm ẩn
Dù kho bị xóa khá nhanh sau khi bị phát hiện, việc lộ thông tin vẫn tạo ra nhiều nguy cơ.
Nếu các thông tin xác thực vẫn còn hiệu lực, chúng có thể cho phép truy cập vào:
Hạ tầng đám mây của chính phủ Mỹ trên AWS GovCloud
Hệ thống phát triển và triển khai phần mềm nội bộ của CISA
Các dịch vụ xác thực và quản lý danh tính
Pipeline DevOps hoặc hệ thống cấu hình
Các nhà nghiên cứu cho biết một số thông tin có vẻ vẫn còn hoạt động tại thời điểm phát hiện.
Tuy nhiên, đến nay chưa có báo cáo công khai nào xác nhận việc các thông tin này bị khai thác trước khi kho bị gỡ bỏ.
Phản hồi chính thức từ CISA
CISA đã xác nhận sự cố và cho biết đang điều tra các обстоятельств liên quan đến kho GitHub này.
Theo các tuyên bố được truyền thông dẫn lại, cơ quan cho biết không có bằng chứng cho thấy dữ liệu nhạy cảm bị xâm phạm hoặc xảy ra vi phạm an ninh thực sự.
Sự việc cũng thu hút sự chú ý của các nhà lập pháp Mỹ. Một số thành viên Quốc hội đã yêu cầu CISA cung cấp báo cáo chi tiết để làm rõ cách các thông tin xác thực bị lộ và liệu các hệ thống liên bang có gặp rủi ro hay không.
Vì sao vụ việc gây “mất mặt” cho CISA
Sự cố thu hút nhiều chú ý vì CISA là cơ quan dân sự hàng đầu của chính phủ Mỹ về an ninh mạng. Cơ quan này thường xuyên ban hành hướng dẫn cho các cơ quan nhà nước và doanh nghiệp về:
quản lý thông tin xác thực
lưu trữ bí mật an toàn
quy trình DevOps an toàn
ngăn rò rỉ dữ liệu nhạy cảm trên kho mã công khai
Do đó, việc các thông tin truy cập liên quan đến chính cơ quan này lại xuất hiện trong một kho GitHub công khai đã trở thành ví dụ điển hình của chính những sai sót bảo mật mà CISA thường cảnh báo các tổ chức khác phải tránh.
Bài học lớn cho ngành phần mềm
Những sự cố như vậy không hiếm trong ngành công nghệ. Các nhà phát triển đôi khi vô tình đưa mật khẩu, token hoặc tệp cấu hình chứa bí mật vào hệ thống quản lý mã nguồn.
Ngày nay, nhiều công cụ bảo mật thường xuyên quét các nền tảng lưu trữ mã công khai để tìm những thông tin như vậy. Trong trường hợp này, việc quét tự động đã giúp phát hiện sớm sự cố và khiến kho dữ liệu bị gỡ bỏ trước khi có bằng chứng về việc bị khai thác.
Dù vậy, vụ việc cho thấy chỉ một kho lưu trữ cấu hình sai trong môi trường chính phủ hoặc doanh nghiệp phức tạp cũng có thể vô tình mở đường truy cập vào hạ tầng quan trọng nếu việc quản lý thông tin xác thực không được kiểm soát chặt chẽ.