A CISA „menet közben” dolgozta ki kibervédelmi reagálási tervét
IT Business
2026-07-11 20:02
Az Egyesült Államok szövetségi kiberbiztonsági ügynöksége, a CISA elismerte, hogy májusban nem rendelkezett előre kidolgozott incidenskezelési tervvel arra az esetre, amikor egy biztonsági esemény bekövetkezik. Erre azután derült fény, hogy egy oknyomozó újságíró értesítette az ügynökséget: egyik forrása nyilvánosan hozzáférhetővé tett érzékeny kulcsokat és hitelesítő adatokat, amelyek amerikai kormányzati rendszerek elérésére szolgáltak.
A CISA (Cybersecurity and Infrastructure Security Agency) – amely a Belbiztonsági Minisztérium (Department of Homeland Security) alá tartozik, és a szövetségi hálózatok, valamint a kritikus infrastruktúrák védelméért felel – pénteken közzétett utólagos értékelő jelentésében elismerte, hogy munkatársainak „időt kellett fordítaniuk az incidenskezelési útmutató (playbook) kidolgozására az esemény korai szakaszában”. Az ügynökség hangsúlyozta: minden várható helyzetre előre elkészített eljárásrenddel kell rendelkezni annak érdekében, hogy egy szervezet biztonsági incidens esetén azonnal reagálhasson, ne pedig valós időben próbáljon rögtönözni. A CISA nem közölte, hogy a hiányzó incidenskezelési terv mennyivel késleltette a reagálást.
Egy nyilvános GitHub-tárból kerültek elő a jelszavak
A független kiberbiztonsági újságíró, Brian Krebs májusban számolt be arról, hogy a GitGuardian kiberbiztonsági vállalat egyik kutatója nagy mennyiségű, nyilvánosan elérhető jelszót talált egy GitHub-adattárban. Az érzékeny adatokat egy, a CISA egyik alvállalkozójánál dolgozó alkalmazott töltötte fel.
Krebs beszámolója szerint a kutató először megpróbálta értesíteni az érintett alvállalkozót, de nem kapott választ. Csak azt követően történt intézkedés, hogy Krebs közvetlenül kapcsolatba lépett a CISA-val: az ügynökség eltávolította a nyilvános adattárat, majd visszavonta és lecserélte az összes érintett hitelesítő adatot, hogy megelőzze azok esetleges későbbi visszaélésre történő felhasználását.
A CISA közlése szerint az incidens során sem ügyféladatok, sem a szervezet küldetéséhez kapcsolódó adatok nem szivárogtak ki. Az ügynökség egyúttal megköszönte a biztonsági kutató és az újságíró segítségét. A jelentés azt is megállapította, hogy a biztonsági kutatók számára rendelkezésre álló bejelentési csatornák „nem voltak kellően egyértelműen meghatározva”. A CISA ezért módosításokat vezetett be annak érdekében, hogy a kutatók gyorsabban és egyszerűbben tudják értesíteni az ügynökséget a potenciális biztonsági incidensekről.
Vezető nélkül, csökkentett létszámmal működik az ügynökség
A CISA 2025 januárja, Donald Trump elnök második ciklusának kezdete óta állandó igazgató nélkül működik. Az ügynökséget emellett költségvetési megszorítások, kényszerszabadságok és elbocsátások is érintették: Trump hivatalba lépése óta a szervezet dolgozóinak mintegy harmada távozott vagy vesztette el állását.
Forrás: https://techcrunch.com