Агентство, яке має захищати кіберпростір США, зловили на тому, що саме не мало плану дій на…

🛡️ Агентство, яке має захищати кіберпростір США, зловили на тому, що саме не мало плану дій на випадок кіберінциденту — і писало його прямо під час інциденту.
У травні підрядник CISA випадково виклав паролі й креденшли у публічний GitHub-репозиторій. Витік помітив дослідник безпеки, повідомив журналісту Браяну Кребсу — і вже той достукався до самої агенції. У звіті від 10 липня CISA чесно визнає: чіткого playbook не існувало, а канали для сповіщень від дослідників були "погано визначені". До того ж агентство вже понад рік без постійного директора і втратило третину персоналу через скорочення бюджету.
Дані користувачів, на щастя, не постраждали. Головні кіберзахисники країни вчаться кіберзахисту наживо, просто в ефірі власного інциденту.
Джерело: techcrunch.com