Američka agencija za sajber bezbednost i infrastrukturu (CISA) ostavila je digitalne ključeve za svoje cloud naloge u otvorenom GitHub repozitorijumu, prema izveštaju Krebs on Security. Repozitorijum nazvan "Private-CISA" sadržao je lozinke, ključeve i tokene u običnom tekstu, uključujući CSV fajl sa lozinkama. Problem je otklonjen tokom vikenda, a ranjivost je trajala od novembra prošle godine.
Incident je otkrio Guillaume Valadon iz GitGuardian-a, koji je rekao da je to "najgori curenje podataka koje je video u karijeri". Prema izveštaju, čini se da je zaposleni u vladinom izvođaču Nightwing koristio GitHub za prenos materijala sa poslovnog na kućni uređaj. CISA se suočava sa haosom pod Trampovom administracijom, uključujući smanjenje finansiranja i nepotvrđene direktore.
