A CISA „menet közben” dolgozta ki kibervédelmi reagálási tervét

(Forrás: pixabay.com)
Az Egyesült Államok szövetségi kiberbiztonsági ügynöksége, a CISA elismerte, hogy májusban nem rendelkezett előre kidolgozott incidenskezelési tervvel arra az esetre, amikor egy biztonsági esemény bekövetkezik. Erre azután derült fény, hogy egy oknyomozó újságíró értesítette az ügynökséget: egyik forrása nyilvánosan hozzáférhetővé tett érzékeny kulcsokat és hitelesítő adatokat, amelyek amerikai kormányzati rendszerek elérésére szolgáltak.

 

A CISA (Cybersecurity and Infrastructure Security Agency) – amely a Belbiztonsági Minisztérium (Department of Homeland Security) alá tartozik, és a szövetségi hálózatok, valamint a kritikus infrastruktúrák védelméért felel – pénteken közzétett utólagos értékelő jelentésében elismerte, hogy munkatársainak „időt kellett fordítaniuk az incidenskezelési útmutató (playbook) kidolgozására az esemény korai szakaszában”. Az ügynökség hangsúlyozta: minden várható helyzetre előre elkészített eljárásrenddel kell rendelkezni annak érdekében, hogy egy szervezet biztonsági incidens esetén azonnal reagálhasson, ne pedig valós időben próbáljon rögtönözni. A CISA nem közölte, hogy a hiányzó incidenskezelési terv mennyivel késleltette a reagálást.

Egy nyilvános GitHub-tárból kerültek elő a jelszavak

A független kiberbiztonsági újságíró, Brian Krebs májusban számolt be arról, hogy a GitGuardian kiberbiztonsági vállalat egyik kutatója nagy mennyiségű, nyilvánosan elérhető jelszót talált egy GitHub-adattárban. Az érzékeny adatokat egy, a CISA egyik alvállalkozójánál dolgozó alkalmazott töltötte fel.

Krebs beszámolója szerint a kutató először megpróbálta értesíteni az érintett alvállalkozót, de nem kapott választ. Csak azt követően történt intézkedés, hogy Krebs közvetlenül kapcsolatba lépett a CISA-val: az ügynökség eltávolította a nyilvános adattárat, majd visszavonta és lecserélte az összes érintett hitelesítő adatot, hogy megelőzze azok esetleges későbbi visszaélésre történő felhasználását.

A CISA közlése szerint az incidens során sem ügyféladatok, sem a szervezet küldetéséhez kapcsolódó adatok nem szivárogtak ki. Az ügynökség egyúttal megköszönte a biztonsági kutató és az újságíró segítségét. A jelentés azt is megállapította, hogy a biztonsági kutatók számára rendelkezésre álló bejelentési csatornák „nem voltak kellően egyértelműen meghatározva”. A CISA ezért módosításokat vezetett be annak érdekében, hogy a kutatók gyorsabban és egyszerűbben tudják értesíteni az ügynökséget a potenciális biztonsági incidensekről.

Vezető nélkül, csökkentett létszámmal működik az ügynökség

A CISA 2025 januárja, Donald Trump elnök második ciklusának kezdete óta állandó igazgató nélkül működik. Az ügynökséget emellett költségvetési megszorítások, kényszerszabadságok és elbocsátások is érintették: Trump hivatalba lépése óta a szervezet dolgozóinak mintegy harmada távozott vagy vesztette el állását.

Forrás: https://techcrunch.com

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top