Badan Keamanan Sibernya Amerika Terkena Kebocoran Data
Peneliti keamanan sibernya, Brian Krebs, membawa kabar bahwa Badan Keamanan Sibernya dan Infrastruktur Amerika (CISA) telah mengalami kebocoran data besar-besaran. Data yang terbocor termasuk kata sandi dalam bentuk teks polos, kunci privat SSH, token, dan "aset-aset sensitif CISA lainnya". Kebocoran ini terjadi karena adanya penyimpanan data tersebut di sebuah repositori publik GitHub yang dapat diakses oleh siapa saja.
Repo Publik yang Tidak Terlindungi
Repositori publik yang kini telah offline tersebut bernama "Private-CISA", yang ironisnya, berisi data-data sensitif yang tidak seharusnya dibagikan secara publik. Repositori ini ditemukan oleh Guillaume Valadon dari GitGuardian, yang kemudian memberitahukan kepada Brian Krebs setelah tidak mendapatkan respons dari pemilik repositori tersebut.
Menurut Valadon, rekaman komit pada repositori tersebut menunjukkan bahwa proteksi default GitHub untuk mencegah penggunaan kata sandi atau informasi sensitif lainnya telah dinonaktifkan oleh administrator repositori. Hal ini memungkinkan kebocoran data besar-besaran yang dapat membahayakan keamanan sibernya Amerika.