Technologieneutral19. Mai 2026
CISA legt Zugangsdaten und SSH-Schlüssel in öffentlichem GitHub-Repository offen
Ars Technicagitguardian-public
KI-Zusammenfassung
Die US-Behörde Cybersecurity & Infrastructure Agency (CISA) hat seit mindestens November 2025 sensible Zugangsdaten in einem öffentlichen GitHub-Repository namens "Private-CISA" offengelegt. Der Sicherheitsforscher Brian Krebs berichtet, dass das Repository Klartextpasswörter, SSH-Private-Keys, Tokens und weitere sensible CISA-Daten enthielt. Guillaume Valadon vom Sicherheitsunternehmen GitGuardian entdeckte die Datenleckage durch öffentliche Code-Scans und wandte sich an Krebs, nachdem der Repository-Besitzer nicht reagiert hatte. Valadon zufolge hatte der Administrator die standardmäßigen GitHub-Schutzmechanismen gegen das Einchecken von Geheimnissen deaktiviert. Das Repository ist inzwischen offline.
