Qazaq24.com
Qazaq24.com
close
up
RU
Menu

Атыраудағы шулы сот. Сәрсемалиев марқұм ұлының атынан анасына хат жазған

Қазақстан Бакуде адамға бағдарланған қалалық даму моделін ұсынды

Сарайда пышақтап, көміп тастаған. Атырау сотында атышулы істің жан түршігерлік мән жайы айтылды

Элунду Лазар: Алтын Орда мәдениетаралық диалог пен мәдени әртүрліліктің тарихи үлгісі

Оралда 11 жастағы бала Шаған өзеніне батып кетті

Қазақстанда көліктің әдемі нөмірлер тізімі кеңейді

ШҚО да ауруханада өзін агрессивті ұстап, тәртіп сақшыларын балағаттаған ер адам жауапқа тартылды

Неймар Бразилияның Әлем чемпионатындағы құрамына енді

Астана маңызды халықаралық алаңға айналып келеді көрме комиссары Ольга Риго

Димаш Құдайбергеннің Көкжиектен асқан үн жобасы 2 миллиардтан астам қаралым жинады

Зейнатақы қорынан ақша шешіп алу қиынға соғады

Қазақстанда болашақтың қытайлық аэротаксиі сыналды желіде видео қызу талқылануда

Премьер министр жаңа халықаралық бағыттарды ашу жұмысын жеделдетуді тапсырды

Қазақстандықтарды Құрбан айт пен Ораза айт мерекесін ұлттық нақышта атап өтуге шақырды

ChatGPT банк шоттарын тексеру функциясын іске қосты

Трамп АҚШ тың Иранға шабуылын екі үш күнге шегергенін мәлімдеді

Дәулет Тұрлыханов Роза Рымбаеваға көлік сыйлады (видео)

Талдықорғанда футбол матчынан кейін жанжал шығып, 20 жастағы студент қаза тапты

Армения премьері Пашинян тағы да әйелмен сөзге келіп қалды

Түркістан халықаралық бастамалардың жаңа алаңы

АҚШ тың киберқауіпсіздік агенттігі құпия кілттерін GitHub та ашық қалдырған

АҚШ тың киберқауіпсіздік агенттігі құпия кілттерін GitHub та ашық қалдырған

Qazaq24.com, Aikyn.KZ дереккөзінен алынған мәліметтерге сүйене отырып түсініктеме береді..

Gizmodo материалына сүйенген Aikyn.kz киберқауіпсіздікке жауап беретін мемлекеттік құрылымның құпия ақпараттарға осыншалық немқұрайлы қарау себебін түсіндіреді.

Krebs on Security жариялаған зерттеу бойынша Cybersecurity and Infrastructure Security Agency (CISA) бірнеше ай бойы бұлттық жүйелерге арналған құпия кілттерді GitHub платформасында ашық мәтін форматында сақтап келген. Ең таңғаларлығы – репозиторийдің атауы «Private-CISA» болған. Бірақ «жабық» деген атауға қарамастан, оның ішіндегі файлдар көпшілікке қолжетімді болып шыққан. Онда Amazon AWS GovCloud серверлерінің әкімшілік кілттері, логиндер, токендер және ондаған ішкі жүйелердің құпиясөздері сақталған. Кейбір құпиясөздер CSV файлында ешқандай шифрлаусыз, қарапайым мәтін күйінде тұрған.

GitGuardian компаниясының маманы Гийом Валадон бұл жағдайды: «Менің тәжірибемдегі ең қорқынышты ақпараттық ағып кету», – деп сипаттаған. Оның компаниясы GitHub-тағы құпия мәліметтердің таралуын бақылайды. Сондықтан бұл бағалау сарапшылар үшін өте маңызды сигнал болды.

CISA мәлімдемесінде: «Қазіргі уақытта бұл оқиға нәтижесінде қандай да бір құпия деректердің бұзылғаны туралы белгі жоқ», – делінген. Агенттік болашақта осындай жағдайдың алдын алу үшін қосымша қауіпсіздік шаралары енгізілетінін жариялаған. Алайда сарапшылар бұл түсініктеменің қоғамдағы сенім дағдарысын толық жоя алмайтынын айтуда.

Құпия сөздердің ашық ресурста қолжетімді болуы шамамен алты ай бойы байқалмай келген. Репозиторий өткен жылдың қарашасында құрылған. Бұған қоса, ақпараттардың бір бөлігін мемлекеттік мердігер Nightwing қызметкері жұмыс құрылғысынан үй компьютеріне материал көшіру үшін пайдаланған болуы ықтимал деген болжам айтылды.

Бұл жанжал саяси контексте де ерекше мәнге ие. CISA 2018 жылы президент Donald Trump қол қойған заң арқылы құрылған болатын. Алайда кейін Трамп агенттікпен бірнеше рет қақтығысып, 2020 жылғы сайлаудан кейін оның директорын қызметтен босатты. Қазіргі таңда агенттік ішінде кадрлық тұрақсыздық пен қаржыландыру қысқартуы да байқалады.

Сарапшылардың пікірінше, бұл оқиға мемлекеттік құрылымдардың киберқауіпсіздік талаптарын орындауда да осал екенін көрсетті. Әсіресе ЖИ, бұлттық технологиялар және мемлекеттік деректер дәуірінде бұндай қателіктер ұлттық қауіпсіздік мәселесіне айналуы мүмкін.

Біздің ойымызша, бұндай жағдай киберқауіпсіздікке жауап беретін кез келген мемлекеттік құрылымда кездесуі әбден мүмкін. Бұл жағдай – жеке қызметкердің қателігі емес, ішкі бақылау мен қауіпсіздік мәдениетінің әлсіздігі. Дәл осы оқиғада құпия кілттерді GitHub-қа жүктеуге жол бермеуі тиіс автоматты тексеру, аудит және жауапкершілік жүйесі дұрыс жұмыс істемеген. CISA сияқты орган үшін бұл – техникалық қате ғана емес, басқарушылық дағдарыстың белгісі.

Оқиғаларды жіберіп алмау үшін Qazaq24.com сайтынан ең өзекті жаңалықтарды қарап отырыңыз.
seeКөрілімдер:92
embedДереккөз:https://aikyn.kz
archiveБұл хабарлама дереккөзден мұрағатталған 20 Мамыр 2026 16:36
0 Пікірлер
Кіру, пікір қалдыру үшін...
Жарияланымға бірінші жауап беріңіз...
topЕң көп оқылғандар
Қазір ең көп талқыланатын оқиғалар

Атыраудағы шулы сот. Сәрсемалиев марқұм ұлының атынан анасына хат жазған

18 Мамыр 2026 18:31see118

Қазақстан Бакуде адамға бағдарланған қалалық даму моделін ұсынды

18 Мамыр 2026 20:13see115

Сарайда пышақтап, көміп тастаған. Атырау сотында атышулы істің жан түршігерлік мән жайы айтылды

18 Мамыр 2026 19:09see113

Элунду Лазар: Алтын Орда мәдениетаралық диалог пен мәдени әртүрліліктің тарихи үлгісі

19 Мамыр 2026 16:50see113

Оралда 11 жастағы бала Шаған өзеніне батып кетті

18 Мамыр 2026 20:58see112

Қазақстанда көліктің әдемі нөмірлер тізімі кеңейді

19 Мамыр 2026 11:01see112

ШҚО да ауруханада өзін агрессивті ұстап, тәртіп сақшыларын балағаттаған ер адам жауапқа тартылды

18 Мамыр 2026 21:02see112

Неймар Бразилияның Әлем чемпионатындағы құрамына енді

19 Мамыр 2026 08:31see111

Астана маңызды халықаралық алаңға айналып келеді көрме комиссары Ольга Риго

19 Мамыр 2026 00:09see110

Димаш Құдайбергеннің Көкжиектен асқан үн жобасы 2 миллиардтан астам қаралым жинады

20 Мамыр 2026 11:06see110

Зейнатақы қорынан ақша шешіп алу қиынға соғады

19 Мамыр 2026 23:16see109

Қазақстанда болашақтың қытайлық аэротаксиі сыналды желіде видео қызу талқылануда

19 Мамыр 2026 12:21see108

Премьер министр жаңа халықаралық бағыттарды ашу жұмысын жеделдетуді тапсырды

19 Мамыр 2026 13:00see108

Қазақстандықтарды Құрбан айт пен Ораза айт мерекесін ұлттық нақышта атап өтуге шақырды

19 Мамыр 2026 10:08see108

ChatGPT банк шоттарын тексеру функциясын іске қосты

20 Мамыр 2026 11:19see108

Трамп АҚШ тың Иранға шабуылын екі үш күнге шегергенін мәлімдеді

19 Мамыр 2026 08:35see107

Дәулет Тұрлыханов Роза Рымбаеваға көлік сыйлады (видео)

19 Мамыр 2026 00:09see106

Талдықорғанда футбол матчынан кейін жанжал шығып, 20 жастағы студент қаза тапты

19 Мамыр 2026 18:16see105

Армения премьері Пашинян тағы да әйелмен сөзге келіп қалды

18 Мамыр 2026 20:39see104

Түркістан халықаралық бастамалардың жаңа алаңы

19 Мамыр 2026 07:04see104
newsСоңғы жаңалықтар
Күннің ең жаңа және өзекті оқиғалары