CISA 관리자, GitHub에 AWS GovCloud 키 유출 | Hacker News
CISA Admin Leaked AWS GovCloud Keys on GitHub | Hacker News
TL;DR AI
1분핵심 요약
보도에 따르면 CISA 협력업체가 AWS GovCloud 키를 GitHub에 노출한 것으로 알려졌다.
별도의 CSV 파일에는 수십 개 CISA 내부 시스템의 사용자 이름과 비밀번호가 평문으로 담겨 있었다고 한다.
이번 유출은 공격자에게 민감한 정부 인프라 접근권을 줄 수 있다.
비밀정보 관리의 취약성과 신속한 통보·자격증명 교체의 중요성을 보여준다.
