Padaria Villa Carmela

A agência de cibersegurança dos EUA CISA teve que criar seu manual de resposta a incidentes durante o incidente, revela a agência

TecnologiaPor Redação Guarulhos Digital em 11/07/2026
O jornalista independente de segurança cibernética Brian Krebs relatou em maio que um pesquisador de segurança da empresa cibernética GitGuardian o alertou sobre pilhas de senhas expostas armazenadas em um repositório do GitHub publicamente acessível, que um funcionário de um contratado da CISA havia carregado.
A agência de cibersegurança dos EUA CISA teve que criar seu manual de resposta a incidentes durante o incidente, revela a agência

A agência de cibersegurança dos EUA CISA teve que criar seu manual de resposta a incidentes durante o incidente, revela a agência

A agência federal de cibersegurança dos EUA, CISA, afirmou que não tinha um plano de resposta preparado sobre como lidar com um incidente de cibersegurança em maio, após um jornalista investigativo notificar a agência de que um contratado havia exposto publicamente chaves sensíveis e credenciais de acesso a sistemas do governo dos EUA.

A CISA, unidade do Departamento de Segurança Interna encarregada de defender redes federais e ajudar a proteger infraestruturas críticas, revelou na sexta-feira em um relatório de pós-morte que sua equipe “teve que gastar tempo construindo [um manual de procedimentos] durante os estágios iniciais do incidente.” A agência afirmou que é importante preparar manuais para “todas as necessidades previstas” para garantir que as organizações estejam prontas para responder no caso de um incidente de segurança, em vez de improvisarem um em tempo real.

A agência não informou quanto tempo a falta do manual atrasou a resposta da CISA, e um porta-voz não respondeu imediatamente ao pedido de comentário do TechCrunch. 

O jornalista independente de cibersegurança Brian Krebs noticiou em maio que um pesquisador de segurança da empresa cibernética GitGuardian o alertou sobre montes de senhas expostas armazenadas em um repositório do GitHub publicamente acessível, que o funcionário de um contratado da CISA havia enviado.

De acordo com Krebs, o pesquisador tentou alertar o contratado, mas não obteve resposta. Somente após Krebs contatar a CISA é que a agência tirou o repositório do ar e revogou e substituiu todas as credenciais expostas para evitar qualquer abuso potencial no futuro.

A CISA afirmou que nenhum dado de clientes ou de missões foi exposto no incidente e agradeceu ao pesquisador e ao jornalista pela ajuda. A agência declarou que seus canais para permitir que pesquisadores de segurança notificassem a CISA sobre potenciais incidentes “não estavam bem definidos” e que fez alterações para tornar mais fácil e rápido para os pesquisadores entrarem em contato com a agência.

A CISA está sem um diretor permanente desde o início do segundo mandato do presidente Donald Trump, em janeiro de 2025. A agência também foi afetada por cortes, licenças não remuneradas e demissões que atingiram cerca de um terço de sua força de trabalho desde que Trump assumiu o cargo. 

Compartilhe