Política y regulación
CISA, agencia de ciberseguridad de EE. UU., carecía de protocolo ante incidentes
La agencia de ciberseguridad de EE. UU., CISA, admitió que carecía de un plan de respuesta preparado y tuvo que construir su protocolo de incidentes en tiempo real durante una brecha de seguridad en mayo.
La Agencia de Seguridad de Infraestructura y Ciberseguridad (la agencia federal de ciberseguridad de EE. UU.), una unidad de Homeland Security, el departamento del gabinete de EE. UU. que supervisa a CISA, declaró que no contaba con un plan de respuesta preparado sobre cómo debía manejar un incidente de ciberseguridad en mayo. En un informe postmortem publicado el viernes, CISA señaló que su personal “tuvo que dedicar tiempo a construir [un protocolo de respuesta] durante las primeras etapas del incidente”. La agencia también afirmó que las organizaciones deben preparar protocolos de respuesta para todas las necesidades previstas, de modo que estén listas para responder a un incidente de seguridad en lugar de improvisar uno a medida que se desarrolla.
El incidente comenzó cuando un empleado de un contratista de CISA expuso públicamente claves y credenciales confidenciales para acceder a sistemas del gobierno de EE. UU. en un repositorio de GitHub. Un investigador de GitGuardian, una empresa de ciberseguridad, descubrió la exposición. Según Brian Krebs, el periodista independiente de ciberseguridad que informó sobre el incidente, el investigador intentó primero alertar directamente al contratista, pero no recibió respuesta. Solo después de que Krebs se puso en contacto con CISA, la agencia desconectó el repositorio y revocó y reemplazó todas las credenciales expuestas para evitar un mayor uso indebido. CISA afirmó que ningún dato de clientes o de misión se vio expuesto en el incidente, pero reconoció que sus canales para permitir que los investigadores de seguridad notificaran a la agencia sobre posibles incidentes no estaban bien definidos.
La brecha operativa surgió en un momento vulnerable para la agencia. CISA ha estado sin un director permanente desde que comenzó el segundo mandato del presidente Donald Trump en enero de 2025, y desde entonces se ha visto afectada por recortes, licencias sin goce de sueldo y despidos que han afectado a alrededor de un tercio de su personal.
Por qué importa
La brecha operativa en CISA resalta los riesgos acumulativos de una vacante de liderazgo y los recortes de personal durante incidentes de seguridad activos, lo que plantea dudas sobre la preparación de la agencia para responder a futuras amenazas contra los sistemas federales de EE. UU.