CISA, agenția care ar trebui să protejeze SUA de atacuri cibernetice, a lăsat parole și chei de acces la vedere pe internet
987
Agenția americană de securitate cibernetică CISA ar fi putut evita o breșă de securitate de amploare datorită unui cercetător în domeniul securității, de bună‑credință, care a identificat credențiale expuse public ce permiteau accesul la infrastructura cloud guvernamentală și la sistemele interne ale agenției.
Potrivit unei relatări inițiale, cercetătorul în securitate de la GitGuardian, Guillaume Valadon, a descoperit un volum mare de credențiale în clar, listate în foi de calcul. Aceste fișiere fuseseră făcute accesibile public într-un depozit de pe GitHub, de către un angajat al unei companii contractoare care lucra pentru CISA.
Valadon a explicat că aceste date de autentificare erau utilizate pentru accesarea sistemelor aparținând CISA și agenției‑mamă, Departamentul pentru Securitate Internă. El a precizat că setul de credențiale includea jetoane de acces, chei pentru servicii cloud și alte fișiere sensibile. Pentru a verifica validitatea datelor, cercetătorul a testat o parte dintre chei și a constatat că unele erau active.
Ulterior, el a semnalat problema jurnalistului de securitate, deoarece compania contractoare care administra mediul GitHub nu a reacționat la alertele transmise inițial.
Incidentul este cu atât mai stânjenitor pentru CISA, deoarece această agenție guvernamentală este responsabilă de securitatea cibernetică a întregii rețele federale civile. Organizația elaborează și recomandă bune practici de securitate cibernetică. Printre acestea se numără utilizarea managerilor de parole securizați și evitarea stocării datelor de autentificare în foi de calcul neprotejate, mai ales când sunt expuse public.
Nu este clar dacă altcineva, în afară de Valadon, a descoperit sau a folosit aceste credențiale. Contactată pentru clarificări, o purtătoare de cuvânt a CISA nu a comentat imediat situația și nu a precizat dacă agenția are indicii privind o eventuală compromitere a sistemelor în urma acestei expuneri. Au fost adresate întrebări și dacă, după incident, agenția a revocat și a înlocuit toate credențialele expuse.
Chiar dacă incidentul a fost atribuit unui angajat al unei companii contractoare care lucrează pentru CISA, responsabilitatea finală pentru securitatea rețelelor și a sistemelor revine agenției. Aceasta include și controlul și supravegherea securității în cazul contractorilor care desfășoară activități pentru CISA.
Agenția operează, în prezent, fără un director permanent, după ce, la 20 ianuarie 2025, fosta șefă a CISA, Jen Easterly, a demisionat înainte de preluarea mandatului de către noua administrație Trump. În plus, CISA a pierdut aproximativ o treime din personal, în urma reducerilor de buget, a concediilor forțate și a disponibilizărilor survenite de când noua conducere a ajuns la Casa Alba.
16.06.2026
14:32
63
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
376
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
410
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
399
Horoscopul zilei 16.06.2026
16.06.2026
00:12
619
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
607
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
655
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
648
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
706
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
693
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
692
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
16.06.2026
09:51
358
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
386
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
386
Horoscopul zilei 16.06.2026
16.06.2026
00:12
604
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
595
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
636
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
635
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
693
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
679
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
682
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
651
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
698
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
687
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
670
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
712
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
15.06.2026
10:58
705
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
686
Horoscopul zilei 15.06.2026
15.06.2026
00:51
1067
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
985
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
1169
Horoscopul zilei 14.06.2026
13.06.2026
21:01
1550
14 iunie 2026 aduce căldură de vară și averse de ploaie în Republica Moldova
13.06.2026
13:24
2950
Adevăratul motiv al războiului dintre Nicușor Dan și Ilie Bolojan nu ar avea legătură cu alegerile: Planul secret pentru UNIREA României cu Republica Moldova
13.06.2026
08:30
1704
Horoscopul zilei 13.06.2026
12.06.2026
21:54
2263
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
12.06.2026
20:51
2113
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
Horoscopul zilei 16.06.2026
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
1 MDL
1 EUR
20.16
1 USD
17.36
1 RON
3.85
1 RUB
0.24
1 UAH
0.39

Inapoi














