언어 바꾸기English
이전 목록

CISA 관리자, GitHub에 AWS GovCloud 키 유출 | Hacker News

CISA Admin Leaked AWS GovCloud Keys on GitHub | Hacker News

TL;DR AI

핵심 요약

1분
  1. 보도에 따르면 CISA 협력업체가 AWS GovCloud 키를 GitHub에 노출한 것으로 알려졌다.

  2. 별도의 CSV 파일에는 수십 개 CISA 내부 시스템의 사용자 이름과 비밀번호가 평문으로 담겨 있었다고 한다.

  3. 이번 유출은 공격자에게 민감한 정부 인프라 접근권을 줄 수 있다.

  4. 비밀정보 관리의 취약성과 신속한 통보·자격증명 교체의 중요성을 보여준다.

원문 보기