Commentaires : Quand l'agence de cybersécurité américaine oublie ses clés AWS sur GitHub, c'est Paris qui les retrouve

La CISA, gardienne de la cybersécurité fédérale américaine, a exposé ses propres identifiants cloud sur un dépôt public pendant six mois. Il a fallu qu’un chercheur français intervienne pour que quelqu’un s’en aperçoive.

https://clubic.com//actualite-613366-quand-l-agence-de-cybersecurite-americaine-oublie-ses-cles-aws-sur-github-c-est-paris-qui-les-retrouve.html

Oh la gaffe ! :rofl::rofl::rofl::rofl:

1 « J'aime »

Depuis le début de l’administration Trump 2, la CISA a perdu environ un tiers de ses effectifs passant de quelque 3 700 agents début 2025 à environ 2 200. Le budget fédéral 2026 prévoyait déjà une réduction à 2 649 postes

Il n’y aurait pas comme une erreur dans les chiffres ? :thinking:

A part ça, ça démontre une fois de plus l’incompétence crasse qui règne dans certains services du gouvernement US. :joy:

Si le cas inverse s’était présenté, dites vous bien que nos « amis » se seraient bien gardés de nous prévenir et auraient exploité cette faille jusqu’à la moelle.

Ben moi j’aurais mis les iraniens au courant :innocent::innocent:

C’est vrai que ce chercheur a peut-être été un peu trop honnête (ou naïf ?). Moi j’aurais essayé de contacter mon gouvernement pour lui refiler l’info. ^^