Эксперты обнаружили утечку данных из GitHub Агентства по кибербезопасности и защите инфраструктуры США

1 мин
Эксперты обнаружили утечку данных из GitHub Агентства по кибербезопасности и защите инфраструктуры США

Эксперты из GitGuardian обнаружили утечку данных из GitHub Агентства по кибербезопасности и защите инфраструктуры США (CISA). Публичный репозиторий под названием Private-CISA содержал 844 МБ данных, включая код инфраструктуры Terraform, скрипты для управления инфраструктурой, резервные копии внутренней документации и многое другое.

Эксперты обнаружили в открытом доступе журналы сборки CI/CD, документацию по процессам развёртывания инфраструктуры, манифесты Kubernetes, файлы ArgoCD и YAML-файлы, ссылки на аккаунты AWS и идентификаторы IAM. Все эти данные давали подробное представление о внутренней инфраструктуре CISA, процессах её разработки и эксплуатации.

Сначала исследователи усомнились в подлинности находки. Названия папок и файлов выглядели слишком уж «удачно» — Backup-April-2026, Kubernetes-Important-Yaml-Files, Important-AWS-Tokens, AWS-Workspace-Firefox-Passwords и так далее. Тем не менее аналитика содержимого представил, что данные подлинные.

Эксперты GitGuardian сообщили о находке через портал CERT/CC 14 мая, а также попытались связаться с ответственными за репозиторий лицами напрямую. Лишь 15 мая исследователям удалось установить контакт с CISA, и к вечеру репозиторий был отключён. Информация оставались в открытом доступе 26 часов.

Эксперты отмечают, что подобные утечки представляют серьёзную угрозу, поскольку дают злоумышленникам множество информации о внутренней инфраструктуре и потенциальных точках доступа. В GitGuardian рекомендуют проверять учётные данные на предмет компрометации и регулярно проводить аудит безопасности репозиториев.

Читают сейчас

Black Forest Labs выпустила FLUX Video Upscale — апскейлер видео до 4K

6 часов назад

Black Forest Labs выпустила FLUX Video Upscale — апскейлер видео до 4K

Black Forest Labs запустила FLUX Video Upscale — схема для восстановления и увеличения разрешения видео до 4K. Средство работает не как обычный покадровый апскейлер: он перегенерирует кадры на новом р

7 часов назад

Anthropic встроила Mythos 5 в Claude Security

Anthropic начала использовать Claude Mythos 5 для сканирования кода на уязвимости в Claude Security. Опция уже доступна в публичной бете клиентам Claude Enterprise. Администратор включает Claude Secur

7 часов назад

Похоже, команда NVIDA добилась ощутимого прогресса в улучшении возможностей уже существующих LLM

В блоге компании NVIDA обнародован пост о возможностях разработанной ими обвязки над LLM c названием AVO (Agentic Variation Operators). Судя по всему, изначально она разрабатывалась для улучшения архи

Просмотр рилсов деактивирует когнитивную систему контроля мозга

7 часов назад

Просмотр рилсов деактивирует когнитивную систему контроля мозга

Когда люди смотрят короткое видео, оно им нравится, и они досматривают его до конца, две области мозга, участвующие в когнитивном контроле, демонстрируют значительную деактивацию. Это главный вывод но

В веб-версии Telegram появился WEB-прокси

8 часов назад

В веб-версии Telegram появился WEB-прокси

22 августа 2026 года в веб-версии Telegram появилось обновление с WEB-прокси. В коде клиента мессенджера добавлен свежий тип прокси. Клиент мессенджера сможет скрывать посещаемость MTProxy внутри обыч