971 читали · 5 дней назад
Это буквально сюжет из комедии: агентство по кибербезопасности США выложило на GitHub… свои ключи и пароли
😳 Исследователи нашли публичный репозиторий «Private-CISA», внутри которого хранились учетные данные серверов Amazon AWS GovCloud. А в файле AWS-Workspace-Firefox-Passwords.csv были имена пользователей и пароли в открытом виде для десятков внутренних систем CISA и Министерства внутренней безопасности. Более того, кто-то ещё и додумался вручную отключить GitHub Secret Scanning, который обычно предупреждает о публикации таких вещей...