US-Cyberbehörde CISA legt Zugangsdaten und Cloud-Schlüssel offen aus
KI-Zusammenfassung
Die US-Cybersicherheitsbehörde CISA hat sensible Anmeldedaten in einem öffentlich zugänglichen GitHub-Repository preisgegeben. Der Sicherheitsforscher Guillaume Valadon von GitGuardian entdeckte die im Klartext gespeicherten Daten — darunter Zugriffstoken und Cloud-Schlüssel für Systeme der CISA und ihres Dachverbandes, des Heimatschutzministeriums. Valadon verifizierte die Gültigkeit einiger Schlüssel und alarmierte zunächst den zuständigen CISA-Auftragnehmer, der nicht reagierte. Daraufhin wandte er sich an den unabhängigen Reporter Brian Krebs. Die CISA, die für die Cybersicherheit der zivilen Bundesbehörden zuständig ist und zum Schutz von Passwörtern rät, bestätigte den Vorfall, sieht aber keine Anzeichen für eine Datenkompromittierung. Unklar bleibt, ob die exponierten Zugangsdaten inzwischen zurückgezogen wurden.
