Fuite massive de credentials AWS GovCloud CISA via un dépÎt GitHub public d'un contractant
đ Contexte Source : KrebsOnSecurity, publiĂ© le 18 mai 2026. Lâarticle rapporte la dĂ©couverte et la divulgation responsable dâune fuite massive de donnĂ©es sensibles de la CISA (Cybersecurity & Infrastructure Security Agency) via un dĂ©pĂŽt GitHub public maintenu par un contractant de la sociĂ©tĂ© Nightwing, basĂ©e Ă Dulles, Virginie. đ Nature de lâexposition Le dĂ©pĂŽt GitHub nommĂ© âPrivate-CISAâ a Ă©tĂ© créé le 13 novembre 2025 et contenait : Des clĂ©s administratives AWS GovCloud pour trois serveurs (fichier importantAWStokens) Un fichier AWS-Workspace-Firefox-Passwords.csv avec des identifiants en clair pour des dizaines de systĂšmes internes CISA Des credentials pour le systĂšme âLZ-DSOâ (Landing Zone DevSecOps), lâenvironnement de dĂ©veloppement sĂ©curisĂ© de lâagence Des credentials pour lâArtifactory interne (dĂ©pĂŽt de packages logiciels) Des logs, tokens, sauvegardes et autres assets sensibles Des mots de passe faibles suivant le schĂ©ma [nom_plateforme][annĂ©e_courante] đš DĂ©couverte et validation La fuite a Ă©tĂ© dĂ©tectĂ©e par Guillaume Valadon (chercheur chez GitGuardian), dont la plateforme scanne en continu les dĂ©pĂŽts publics Ă la recherche de secrets exposĂ©s. Philippe Caturegli (fondateur de Seralys) a validĂ© que les credentials AWS permettaient une authentification Ă haut niveau de privilĂšge sur trois comptes AWS GovCloud. ...