Actualidad ISAC

 
Noticia

CISA detalla las “lecciones de un incidente cibernético” después de la fuga de credenciales de AWS GovCloud

Resumen Informativo

🏷 Tags:VULNERABILIDADCREDENCIALES
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada CISA detalla las “lecciones de un incidente cibernético” después de la fuga de credenciales de AWS GovCloud, difundida en fecha 11/07/2026 04:07, por el medio Cybersecuritynews (Autor: Guru Baran):

CISA ha publicado un sincero relato posterior que revela que un contratista expuso accidentalmente las credenciales de AWS GovCloud y los repositorios de infraestructura como código de la agencia en una cuenta personal y pública de GitHub, lo que desencadenó una respuesta interna al incidente y una rara divulgación pública de “lecciones aprendidas” por parte de la propia agencia federal de ciberseguridad. El viernes 15 de mayo, la respuesta al incidente de CISA comenzó después de que un periodista de investigación se comunicara con la agencia sobre claves internas de AWS GovCloud visibles en un repositorio de código público.

El periodista había sido informado por un investigador de seguridad cuya empresa escanea continuamente los repositorios públicos en busca de secretos expuestos, y ese investigador continuó compartiendo sus hallazgos con CISA durante toda la respuesta. Los investigadores determinaron que el material expuesto no era parte de la presencia oficial de CISA en GitHub, sino más bien un repositorio personal perteneciente a un contratista que había copiado el código de construcción e implementación de la agencia, junto con las credenciales de administración y construcción, para automatizar la creación de infraestructura en la nube. Como precaución, CISA rotó todas las credenciales en todos los entornos donde el individuo tenía acceso administrativo, no solo las claves específicas que se filtraban y ajustaban las listas de permiso/denegación para los repositorios de códigos, al tiempo que restringían la capacidad de los usuarios para cargarlos en repositorios públicos. La agencia atribuyó el mérito a los informes externos y a la visibilidad de Zero Trust por permitir una respuesta rápida, pero señaló varias áreas que necesitaban mejoras: Área Hallazgo clave Acción correctiva Controles de repositorios públicos Los desarrolladores podían cargar directamente en repositorios públicos Se cambió el monitoreo a controles basados ​​en EDR para permitir extraer código mientras se bloquean las cargas confidenciales.

CISA enmarcó la divulgación en torno a una filosofía de “cuándo, no si”, argumentando que la transparencia sobre su propio incidente genera confianza y brinda a otras organizaciones conclusiones concretas y procesables para fortalecer la gestión de credenciales, la gobernanza del repositorio y la claridad en la notificación de incidentes en sus propios entornos. Deje de aceptar SLA escritos para SOC de 2019: aquí está la lista de verificación de proveedores de AI SLA de 2026: descargue la guía gratuita de AI SOC SLA La publicación CISA detalla “Lecciones de un incidente cibernético” después de la fuga de credenciales de AWS GovCloud apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA detalla las “lecciones de un incidente cibernético” después de la fuga de credenciales de AWS GovCloud
Publicado: 11/07/2026 04:07
Enlace: https://cybersecuritynews.com/cisa-details-aws-credentials-leak
Consultado: 11/07/2026

Consultar publicación original ↗

Anterior
Siguiente