← Vissza

news.bsdnet.hu

A CISA „menet közben” dolgozta ki kibervédelmi reagálási tervét

IT Business 2026-07-11 20:02
Az Egyesült Államok szövetségi kiberbiztonsági ügynöksége, a CISA elismerte, hogy májusban nem rendelkezett előre kidolgozott incidenskezelési tervvel arra az esetre, amikor egy biztonsági esemény bekövetkezik. Erre azután derült fény, hogy egy oknyomozó újságíró értesítette az ügynökséget: egyik forrása nyilvánosan hozzáférhetővé tett érzékeny kulcsokat és hitelesítő adatokat, amelyek amerikai kormányzati rendszerek elérésére szolgáltak.   A CISA (Cybersecurity and Infrastructure Security Agency) – amely a Belbiztonsági Minisztérium (Department of Homeland Security) alá tartozik, és a szövetségi hálózatok, valamint a kritikus infrastruktúrák védelméért felel – pénteken közzétett utólagos értékelő jelentésében elismerte, hogy munkatársainak „időt kellett fordítaniuk az incidenskezelési útmutató (playbook) kidolgozására az esemény korai szakaszában”. Az ügynökség hangsúlyozta: minden várható helyzetre előre elkészített eljárásrenddel kell rendelkezni annak érdekében, hogy egy szervezet biztonsági incidens esetén azonnal reagálhasson, ne pedig valós időben próbáljon rögtönözni. A CISA nem közölte, hogy a hiányzó incidenskezelési terv mennyivel késleltette a reagálást. Egy nyilvános GitHub-tárból kerültek elő a jelszavak A független kiberbiztonsági újságíró, Brian Krebs májusban számolt be arról, hogy a GitGuardian kiberbiztonsági vállalat egyik kutatója nagy mennyiségű, nyilvánosan elérhető jelszót talált egy GitHub-adattárban. Az érzékeny adatokat egy, a CISA egyik alvállalkozójánál dolgozó alkalmazott töltötte fel. Krebs beszámolója szerint a kutató először megpróbálta értesíteni az érintett alvállalkozót, de nem kapott választ. Csak azt követően történt intézkedés, hogy Krebs közvetlenül kapcsolatba lépett a CISA-val: az ügynökség eltávolította a nyilvános adattárat, majd visszavonta és lecserélte az összes érintett hitelesítő adatot, hogy megelőzze azok esetleges későbbi visszaélésre történő felhasználását. A CISA közlése szerint az incidens során sem ügyféladatok, sem a szervezet küldetéséhez kapcsolódó adatok nem szivárogtak ki. Az ügynökség egyúttal megköszönte a biztonsági kutató és az újságíró segítségét. A jelentés azt is megállapította, hogy a biztonsági kutatók számára rendelkezésre álló bejelentési csatornák „nem voltak kellően egyértelműen meghatározva”. A CISA ezért módosításokat vezetett be annak érdekében, hogy a kutatók gyorsabban és egyszerűbben tudják értesíteni az ügynökséget a potenciális biztonsági incidensekről. Vezető nélkül, csökkentett létszámmal működik az ügynökség A CISA 2025 januárja, Donald Trump elnök második ciklusának kezdete óta állandó igazgató nélkül működik. Az ügynökséget emellett költségvetési megszorítások, kényszerszabadságok és elbocsátások is érintették: Trump hivatalba lépése óta a szervezet dolgozóinak mintegy harmada távozott vagy vesztette el állását. Forrás: https://techcrunch.com
Eredeti cikk megtekintése →