Agencia de ciberseguridad de EE. UU. CISA tuvo que crear su playbook de incidentes durante el propio incidente, revela la agencia
Durante una fuga masiva de contraseñas en un repositorio público de GitHub, CISA se vio obligada a redactar su propio playbook de respuesta a incidentes mientras la brecha aún estaba en curso, evidenciando una falta crítica de preparación interna. La vulnerabilidad, originada por un empleado de un contratista, subraya el riesgo que representan las cadenas de suministro y la necesidad urgente de protocolos claros para mitigar ataques de credential‑stuffing.