. . . . . .

Агентство, яке має захищати кіберпростір США, зловили на тому, що саме не мало плану дій на…

Агентство, яке має захищати кіберпростір США, зловили на тому, що саме не мало плану дій на…

🛡️ Агентство, яке має захищати кіберпростір США, зловили на тому, що саме не мало плану дій на випадок кіберінциденту — і писало його прямо під час інциденту.

У травні підрядник CISA випадково виклав паролі й креденшли у публічний GitHub-репозиторій. Витік помітив дослідник безпеки, повідомив журналісту Браяну Кребсу — і вже той достукався до самої агенції. У звіті від 10 липня CISA чесно визнає: чіткого playbook не існувало, а канали для сповіщень від дослідників були "погано визначені". До того ж агентство вже понад рік без постійного директора і втратило третину персоналу через скорочення бюджету.

Дані користувачів, на щастя, не постраждали. Головні кіберзахисники країни вчаться кіберзахисту наживо, просто в ефірі власного інциденту.

Джерело: techcrunch.com