米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、委託業者がAWS GovCloudキーを含む数十件の内部認証情報を約6ヶ月間にわたり公開GitHubリポジトリに誤って公開していた事案の事後報告書を発表した。この漏洩はKrebsOnSecurityが通知するまで検知されず、CISAの初動対応の不備が明らかになった。セキュリティ専門家は、この事例がすべてのセキュリティチームにとって重要な教訓を含むと指摘しており、特に認証情報の監視体制やインシデント対応プロセスの見直しが求められる。
読み込み中...
コメントを投稿するにはログインしてください