CISA carecía de un protocolo de respuesta cuando un contratista filtró claves del Gobierno de EE. UU.

Fuentes: US cyber agency CISA had to build its incident playbook during the incident, agency reveals

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) reconoció que no disponía de un plan de respuesta preparado cuando, en mayo, un periodista le notificó que un contratista había expuesto públicamente claves y credenciales sensibles para acceder a sistemas del Gobierno federal. En un informe post-mortem publicado el viernes, la agencia, dependiente del Departamento de Seguridad Nacional, explicó que su personal tuvo que improvisar y redactar un protocolo de actuación durante las primeras horas del incidente.

CISA no ha precisado cuánto retrasó esa improvisación la respuesta, y un portavoz no respondió a la solicitud de comentarios de TechCrunch. El caso se originó cuando el periodista independiente Brian Krebs informó de que un investigador de la firma de ciberseguridad GitGuardian había detectado en un repositorio público de GitHub, subido por un empleado del contratista, una gran cantidad de contraseñas y claves de acceso a sistemas gubernamentales. El investigador intentó alertar al contratista sin obtener respuesta, y solo tras la intervención de Krebs la agencia retiró el repositorio, revocó y sustituyó todas las credenciales expuestas y abrió una investigación.

La agencia descartó que se hubiera expuesto datos de clientes o de operaciones, agradeció la labor del investigador y del periodista, y admitió que sus canales para recibir alertas de investigadores externos no estaban bien definidos, por lo que anunció cambios para agilizarlos. CISA permanece sin director permanente desde el inicio del segundo mandato del presidente Donald Trump en enero de 2025 y ha sufrido recortes, excedencias y despidos que afectan a aproximadamente un tercio de su plantilla.