Выбирай : Покупай : Используй

Вход для партнеров

Вход для продавцов

0

CISA признало отсутствие плана реагирования на инцидент с утечкой учетных данных

CISA признала отсутствие плана реагирования на инцидент с утечкой учетных данных в мае 2025 года

Федеральное агентство кибербезопасности США (CISA) сообщило, что не имело заранее подготовленного плана реагирования на киберинциденты в мае этого года. Данная проблема была выявлена после того, как расследовательский журналист уведомил ведомство о том, что подрядчик публично раскрыл конфиденциальные ключи и учетные данные для доступа к системам правительства США.

В отчете постмортем-анализа, опубликованном в пятницу, CISA — подразделение Министерства внутренней безопасности, ответственное за защиту федеральных сетей и содействие в обеспечении безопасности критической инфраструктуры, — признало, что его сотрудникам «пришлось тратить время на разработку [руководства по действиям] на ранних этапах инцидента». Агентство подчеркнуло важность подготовки руководств для «всех предвидимых потребностей», чтобы обеспечить готовность организаций к реагированию на случаи нарушения безопасности, а не вынуждать их импровизировать в режиме реального времени.

В агентстве не уточнили, насколько отсутствие данного руководства задержало реакцию CISA на инцидент. 

Независимый журналист по вопросам кибербезопасности Брайан Кребс сообщил в мае, что исследователь безопасности из компании GitGuardian предупредил его о больших объемах раскрытых паролей, хранившихся в общедоступном репозитории GitHub. Эти данные были загружены сотрудником подрядчика CISA.

Согласно информации Кребса, исследователь пытался уведомить подрядчика об уязвимости, но не получил ответа. Только после того, как Кребс связался с CISA, агентство вывело репозиторий из доступа и отозвало все раскрытые учетные данные, заменив их новыми, чтобы предотвратить потенциальное дальнейшее злоупотребление.

CISA заявило, что в ходе инцидента не было раскрыто никаких данных клиентов или миссионных данных, и поблагодарило исследователя и журналиста за помощь. Агентство отметило, что его каналы для уведомления CISA потенциальных инцидентов со стороны исследователей безопасности «не были четко определены», и указало на внесение изменений, направленных на упрощение и ускорение связи с исследователями.

CISA находится без постоянного директора с начала второго срока президента Дональда Трампа в январе 2025 года. Агентство также пострадало от сокращений, вынужденных неоплачиваемых отпусков и увольнений, затронувших около трети своего персонала после вступления Трампа в должность.

Источник


Новая волна сокращений в Oracle на фоне рекордных инвестиций в ИИ Oracle готовит новую волну сокращений, чтобы уложиться в остаток бюджета на реструктуризацию до старта нового финансового года. Ранее компания уже уволила 21 тысячу сотрудников в рамках оптимизации затрат и внедрения ИИ.
POCO F9 Ultra и POCO F9 Pro получат аккумуляторы меньшей емкости Портал Gizmochina раскрыл характеристики глобальных версий смартфонов POCO F9 Ultra и Pro. Ожидается, что они станут аналогами китайских моделей Redmi K100, но получат аккумуляторы меньшей емкости — 8050 мА*ч и 6330 мА*ч соответственно, при сохранении поддержки быстрой зарядки мощностью 100 Вт.
Космические роботы Northrop продлевают жизнь спутникам на орбите Роботы Northrop Grumman продлевают жизнь спутникам на орбите. Аппарат MEV отстыковался от Optus, уступив место новому поколению MRV с манипуляторами. Это позволяет ремонтировать технику и экономить топливо, меняя подход к космическим миссиям.