Datalek CISA door medewerker die repository naar eigen GitHub-account kopieerde
In dit artikel:
Het Amerikaanse cyberagentschap CISA, dat onder het ministerie van Homeland Security valt en de overheid helpt beschermen tegen digitale dreigingen, is getroffen door een groot datalek nadat een medewerker een interne build- en deploymentrepository had gekopieerd naar zijn persoonlijke GitHub-account. Die openbare GitHub-omgeving bleek voor iedereen toegankelijk en bevatte volgens securitybedrijf GitGuardian 844 megabyte aan gevoelige informatie, waaronder CI/CD-buildlogs, Kubernetes-configuraties, GitHub Actions-workflows, back-ups met interne documentatie, scripts, wachtwoorden in platte tekst en inloggegevens voor AWS GovCloud en interne CISA-systemen.
Volgens CISA wilde de medewerker de gekopieerde bestanden gebruiken om een eigen cloudinfrastructuur op te zetten. Daarbij werden ook admin- en buildcredentials meegenomen naar de openbare repository. Na ontdekking van het incident heeft CISA de toegangsregels voor eigen repositories aangescherpt, uploads naar openbare repositories verder beperkt en aangekondigd strenger te gaan controleren op tokens, sleutels en andere geheimen in code-opslagplaatsen. Het agentschap benadrukt dat repositories eigenlijk geen gevoelige gegevens mogen bevatten, maar gaf aan dat dit in de interne omgevingen wel gebeurde.
De Oranjezomer: Beach Boys' Best zorgt voor een sfeervolle opening van De Oranjezomer met ‘Kokomo’