Un repositorio público de GitHub que contenía 844 MB de datos sensibles, incluidas claves administrativas de AWS GovCloud y contraseñas en texto plano de docenas de sistemas internos, permaneció expuesto durante medio año.
El Fallo Crítico: A pesar de recibir nueve alertas automatizadas antes de la notificación externa, la exposición no fue atendida. Canales de reporte fragmentados y la falta de monitoreo continuo en la nube retrasaron la invalidación de claves críticas por más de 48 horas.
Cuando la organización responsable de defender la infraestructura nacional puede dejar credenciales en texto plano en repositorios públicos e ignorar advertencias automatizadas, queda demostrado que la mala gestión de secretos de desarrollo es un riesgo sistémico y catastrófico del que ninguna entidad es inmune.