COMPAMIR
High-Purity Fact Pipeline
© 2026 COMPAMIR | Verified Intelligence
High-Purity Fact Pipeline
CISA、Nightwing(請負業者)、GitGuardian、KrebsOnSecurity、Seralys
米国
2026年5月19日
検証日: 2026年5月19日
"CISAの請負業者が「Private-CISA」という公開GitHubリポジトリを維持し、AWS GovCloudの認証情報や内部システムのパスワードを流出させた。 このリポジトリはGitGuardianによって発見され、KrebsOnSecurityおよびSeralysによって報告された。 CISAは調査中であり、現時点で侵害の証拠はないとしているが、当該アカウントは閉鎖された。"
著者: 武藤 耕三
政府機関の委託先による情報漏洩という事態は、サプライチェーン・リスクの典型例です。本書は、サイバーセキュリティの基礎から組織的な管理体制の重要性までを体系的に解説しており、なぜ外部委託先を含めたガバナンスが国家レベルのセキュリティにおいて不可欠であるかを理解するのに最適です。
※本欄はアフィリエイト広告を含みます。COMPAMIRはAmazonアソシエイトとして、適格販売により収入を得ています。