CISA признала отсутствие плана реагирования на инцидент с утечкой учетных данных в мае 2025 года
Федеральное агентство кибербезопасности США (CISA) сообщило, что не имело заранее подготовленного плана реагирования на киберинциденты в мае этого года. Данная проблема была выявлена после того, как расследовательский журналист уведомил ведомство о том, что подрядчик публично раскрыл конфиденциальные ключи и учетные данные для доступа к системам правительства США.
В отчете постмортем-анализа, опубликованном в пятницу, CISA — подразделение Министерства внутренней безопасности, ответственное за защиту федеральных сетей и содействие в обеспечении безопасности критической инфраструктуры, — признало, что его сотрудникам «пришлось тратить время на разработку [руководства по действиям] на ранних этапах инцидента». Агентство подчеркнуло важность подготовки руководств для «всех предвидимых потребностей», чтобы обеспечить готовность организаций к реагированию на случаи нарушения безопасности, а не вынуждать их импровизировать в режиме реального времени.
В агентстве не уточнили, насколько отсутствие данного руководства задержало реакцию CISA на инцидент.
Независимый журналист по вопросам кибербезопасности Брайан Кребс сообщил в мае, что исследователь безопасности из компании GitGuardian предупредил его о больших объемах раскрытых паролей, хранившихся в общедоступном репозитории GitHub. Эти данные были загружены сотрудником подрядчика CISA.
Согласно информации Кребса, исследователь пытался уведомить подрядчика об уязвимости, но не получил ответа. Только после того, как Кребс связался с CISA, агентство вывело репозиторий из доступа и отозвало все раскрытые учетные данные, заменив их новыми, чтобы предотвратить потенциальное дальнейшее злоупотребление.
CISA заявило, что в ходе инцидента не было раскрыто никаких данных клиентов или миссионных данных, и поблагодарило исследователя и журналиста за помощь. Агентство отметило, что его каналы для уведомления CISA потенциальных инцидентов со стороны исследователей безопасности «не были четко определены», и указало на внесение изменений, направленных на упрощение и ускорение связи с исследователями.
CISA находится без постоянного директора с начала второго срока президента Дональда Трампа в январе 2025 года. Агентство также пострадало от сокращений, вынужденных неоплачиваемых отпусков и увольнений, затронувших около трети своего персонала после вступления Трампа в должность.


