Агентство, защищающее киберпространство США, писало план реагирования прямо во время инцидента

🛡️ Агентство, которое должно защищать киберпространство США, поймали на том, что само не имело плана действий на случай киберинцидента — и писало его прямо во время инцидента.
В мае подрядчик CISA случайно выложил пароли и креденшлы в публичный GitHub-репозиторий. Утечку заметил исследователь безопасности, сообщил журналисту Брайану Кребсу — и уже тот достучался до самого агентства. В отчёте от 10 июля CISA честно признаёт: чёткого playbook не существовало, а каналы для уведомлений от исследователей были «плохо определены». К тому же агентство уже больше года без постоянного директора и потеряло треть персонала из-за сокращения бюджета.
Данные пользователей, к счастью, не пострадали. Главные киберзащитники страны учатся киберзащите вживую, прямо в эфире собственного инцидента.
Источник: techcrunch.com