AI News
businessarstechnica ·

CISA-Zugangsdaten versehentlich in öffentlichem GitHub-Repository veröffentlicht

Die US-Cybersecurity-Behörde CISA hat versehentlich sensible Zugangsdaten einschließlich SSH-Schlüsseln und Passwörtern in einem öffentlichen GitHub-Repository veröffentlicht. Die Daten waren seit November 2025 öffentlich zugänglich.

Einordnung

Dieser Vorfall ist besonders brisant, da CISA als zentrale US-Cybersecurity-Behörde eigentlich für die Sicherheit kritischer Infrastrukturen zuständig ist. Die versehentliche Veröffentlichung sensibler Zugangsdaten in einem öffentlichen Repository zeigt schwerwiegende Sicherheitsmängel in den eigenen Prozessen der Behörde. Solche Vorfälle untergraben das Vertrauen in die Cybersecurity-Expertise staatlicher Institutionen und verdeutlichen, wie wichtig sichere Entwicklungspraktiken und Code-Review-Prozesse sind, selbst bei Sicherheitsbehörden.
Quelle: arstechnica