언어 바꾸기English
이전 목록

미국 사이버보안청 CISA, 수많은 비밀번호와 클라우드 키를 공개 웹에 노출

US cyber agency CISA exposed reams of passwords and cloud keys to the open web

TL;DR AI

핵심 요약

1분
  1. CISA 계약업체가 관리한 공개 GitHub 저장소에서 평문 비밀번호, 클라우드 키, 액세스 토큰이 노출됐다.

  2. 한 보안 연구원은 일부 자격증명이 CISA와 DHS 시스템에서 실제로 작동하는 것으로 보였다고 밝혔다.

  3. 계약업체가 경고에 응답하지 않자, 이 문제는 이후 당국에 보고됐다.

  4. 이번 사고로 민감한 정부 클라우드 및 내부 시스템이 무단 접근에 노출될 수 있다는 우려가 커졌다.

원문 보기