BAE News
Live
Technologieneutral19. Mai 2026

US-Cyberbehörde CISA legt Zugangsdaten und Cloud-Schlüssel offen aus

TechCrunchexposed-credentials

KI-Zusammenfassung

Die US-Cybersicherheitsbehörde CISA hat sensible Anmeldedaten in einem öffentlich zugänglichen GitHub-Repository preisgegeben. Der Sicherheitsforscher Guillaume Valadon von GitGuardian entdeckte die im Klartext gespeicherten Daten — darunter Zugriffstoken und Cloud-Schlüssel für Systeme der CISA und ihres Dachverbandes, des Heimatschutzministeriums. Valadon verifizierte die Gültigkeit einiger Schlüssel und alarmierte zunächst den zuständigen CISA-Auftragnehmer, der nicht reagierte. Daraufhin wandte er sich an den unabhängigen Reporter Brian Krebs. Die CISA, die für die Cybersicherheit der zivilen Bundesbehörden zuständig ist und zum Schutz von Passwörtern rät, bestätigte den Vorfall, sieht aber keine Anzeichen für eine Datenkompromittierung. Unklar bleibt, ob die exponierten Zugangsdaten inzwischen zurückgezogen wurden.

Verwandte Artikel