Hoppa till innehåll
Förhandsbild från källan: Techcrunch.com
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com

USA:s cybersäkerhetsmyndighet saknade krisplan vid allvarlig dataläcka

USA:s cybersäkerhetsmyndighet CISA medger att man saknade en beredd handlingsplan när känsliga inloggningsuppgifter till amerikanska myndighetssystem exponerades offentligt i maj. Incidenten upptäcktes efter att en undersökande journalist informerat myndigheten om att en underleverantör hade läckt nycklar och lösenord via plattformen GitHub.

I en utvärderingsrapport konstaterar CISA att personalen tvingades lägga tid på att ta fram ett arbetsflöde under incidentens tidiga skede, istället för att ha en färdig strategi. Myndigheten understryker nu vikten av att ha förberedda planer för alla förväntade behov för att undvika improvisation i realtid vid framtida säkerhetshot. Läckan uppmärksammades först av säkerhetsforskare från företaget GitGuardian, som via journalisten Brian Krebs nådde CISA efter att ha misslyckats med att kontakta underleverantören. CISA uppger att inga kunddata eller missionskritiska uppgifter exponerades, och man har nu förbättrat rutinerna för hur externa säkerhetsforskare kan rapportera sårbarheter. Händelsen sker samtidigt som CISA befinner sig i en instabil period. Myndigheten har saknat en permanent chef sedan president Donald Trumps andra mandatperiod inleddes i januari 2025, och organisationen har drabbats av omfattande nedskärningar och uppsägningar som berört ungefär en tredjedel av personalstyrkan.

Så har nyheten utvecklats

2026-07-11
TechCrunch
2026-07-11

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!