
Lecciones aprendidas de la reciente filtración de datos en GitHub de CISA
POR
BrianKrebs
FUENTE
Krebs on Security
DATE
READ
1 min de lectura
La Agencia de Ciberseguridad e Infraestructura (CISA) ha publicado un informe post mortem sobre una filtración de datos que involucró a un contratista que publicó involuntariamente las credenciales internas de CISA, …
La Agencia de Ciberseguridad e Infraestructura (CISA) ha publicado un informe post mortem sobre una fuga de datos en la que un contratista publicó decenas de credenciales internas de la CISA, incluyendo claves de AWS Govcloud, en un repositorio público de GitHub durante casi seis meses antes de que KrebsOnSecurity le notificara. Los expertos señalan que las deficiencias identificadas en la respuesta inicial de la agencia proporcionan importantes lecciones que todos los equipos de seguridad deben aprender.