Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentCrime & LawTravel & Tourism

Latest News

News based on your reading history.
CISA 承认 GovCloud 重大泄露事件中缺乏手册和安全疏忽
CISA 承认 GovCloud 重大泄露事件中缺乏手册和安全疏忽
 

华盛顿 — 美国网络安全和基础设施安全局(CISA)承认,在其处理与 GovCloud 基础设施相关的重大凭证泄露事件中,存在重大的内部安全和程序性失误。在该局周四(2026年7月9日)发布的详细事后法证报告中,该机构披露,在危机出现时,它没有准备好正式的事件响应手册,并且被迫在情况发展的过程中实时起草缓解措施。这一承认引起了高度关注,因为 CISA 是联邦政府保护关键基础设施并就网络安全最佳实践向公共和私营组织提供建议的牵头机构,并且长期以来一直在联邦网络中推广严格的安全卫生和“安全设计”原则。 华盛顿 — 据报告称,该事件始于2026年5月15日,当时一位调查记者联系了 CISA 的首席信息官办公室,询问一个名为“Private-CISA”的公开 GitHub 存储库。该存储库自2025年11月13日起即可在公开网络上访问,由 Nightwing 的一名员工维护,Nightwing 是一家总部位于弗吉尼亚州杜勒斯的政府国防承包商。该承包商试图在官方机构工作流程之外设置云基础设施,因此将 CISA 的构建和部署存储库的副本上传到个人 GitHub 账户。对这个 844 兆字节的存储库进行的法证分析发现,其中包含大量高度敏感的凭证和内部文件,包括对三个亚马逊网络服务 GovCloud 账户的管理员凭证。

News Image
Title
Category
0:00
0:00
JQJO App
Get JQJO App
Read news faster on our app
GET