Lecciones aprendidas de la reciente filtración de datos en GitHub de CISA
CYBERSECURITY ANÁLISIS DESTACADO

Lecciones aprendidas de la reciente filtración de datos en GitHub de CISA

POR

BrianKrebs

FUENTE

Krebs on Security

DATE

READ

1 min de lectura

La Agencia de Ciberseguridad e Infraestructura (CISA) ha publicado un informe post mortem sobre una filtración de datos que involucró a un contratista que publicó involuntariamente las credenciales internas de CISA, …

La Agencia de Ciberseguridad e Infraestructura (CISA) ha publicado un informe post mortem sobre una fuga de datos en la que un contratista publicó decenas de credenciales internas de la CISA, incluyendo claves de AWS Govcloud, en un repositorio público de GitHub durante casi seis meses antes de que KrebsOnSecurity le notificara. Los expertos señalan que las deficiencias identificadas en la respuesta inicial de la agencia proporcionan importantes lecciones que todos los equipos de seguridad deben aprender.