CISA не имела готового плана реагирования на инциденты в мае, когда журналист сообщил об утечке ключей и учётных данных подрядчика агентства.
В постмортеме агентство признало: сотрудники «были вынуждены создавать план прямо во время инцидента». CISA подчеркнула важность заблаговременной подготовки.
Журналист Брайан Кребс сообщил, что исследователь из GitGuardian нашёл пароли в публичном GitHub-репозитории, загруженном сотрудником подрядчика CISA.
Исследователь пытался уведомить подрядчика, но не получил ответа. Только после контакта Кребса с CISA репозиторий удалили, а все скомпрометированные данные отозвали.
CISA заявила, что данные пользователей не пострадали. Агентство признало, что каналы связи с исследователями «не были чётко определены», и пообещало улучшения.
С января 2025 года CISA работает без постоянного директора. Сокращения при администрации Трампа затронули около трети сотрудников ведомства.

0 комментариев