CISA создавала киберзащиту прямо во время взлома
Сотрудник подрядчика американского агентства по кибербезопасности CISA случайно выложил критические пароли в публичный репозиторий GitHub. Этот инцидент, о котором сообщил журналист Брайан Кребс, заставил агентство в реальном времени создавать план реагирования.
Агентство, чья задача — защищать критическую инфраструктуру США, обнаружило себя в ситуации, когда собственную цифровую оборону пришлось строить на ходу. Базовая ошибка подрядчика — выгрузка паролей на публичную платформу — обернулась для CISA необходимостью экстренно разрабатывать протоколы, которых по идее не должно было понадобиться.
Это показывает, насколько тонкой остается грань между плановой безопасностью и импровизацией даже для ключевых государственных структур.
Post #1629
30
