. . . . . .

Агентство, защищающее киберпространство США, писало план реагирования прямо во время инцидента

Агентство, защищающее киберпространство США, писало план реагирования прямо во время инцидента

🛡️ Агентство, которое должно защищать киберпространство США, поймали на том, что само не имело плана действий на случай киберинцидента — и писало его прямо во время инцидента.

В мае подрядчик CISA случайно выложил пароли и креденшлы в публичный GitHub-репозиторий. Утечку заметил исследователь безопасности, сообщил журналисту Брайану Кребсу — и уже тот достучался до самого агентства. В отчёте от 10 июля CISA честно признаёт: чёткого playbook не существовало, а каналы для уведомлений от исследователей были «плохо определены». К тому же агентство уже больше года без постоянного директора и потеряло треть персонала из-за сокращения бюджета.

Данные пользователей, к счастью, не пострадали. Главные киберзащитники страны учатся киберзащите вживую, прямо в эфире собственного инцидента.

Источник: techcrunch.com