La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha suspendido sus planes de modernizar su sistema público de avisos de ciberseguridad tras un anuncio inicial que generó preocupación generalizada en la comunidad de seguridad de la información.
El martes, CISA anunció que dejaría de publicar actualizaciones estándar en su página web de Alertas y Avisos de Ciberseguridad. En su lugar, las futuras actualizaciones se distribuirían mediante suscripciones por correo electrónico y plataformas de redes sociales como X, bajo su cuenta @CISACyber. La agencia presentó el cambio como una medida para priorizar las alertas urgentes y reducir la información no autorizada.
Sin embargo, tras la reacción negativa de los profesionales de seguridad y las partes interesadas operativas, CISA suspendió rápidamente la transición.
«Hemos pausado los cambios inmediatos mientras reevaluamos la mejor manera de compartir información con nuestras partes interesadas», declaró la agencia, reconociendo la confusión generada por el cambio.
Si bien CISA no ha revelado cuándo se reanudarán los cambios ni si se reanudarán, este episodio ha reabierto conversaciones más amplias sobre la transparencia y la accesibilidad en la difusión de inteligencia de amenazas.
El papel de CISA en los avisos de ciberseguridad y las alertas de amenazas
Históricamente, los avisos públicos de CISA han servido como una fuente centralizada e independiente del proveedor para vulnerabilidades críticas y alertas de amenazas.
El catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la agencia, lanzado en 2021, se convirtió en un recurso ampliamente utilizado por los defensores que rastrean la explotación activa. La automatización mediante canales RSS y repositorios de GitHub facilitó la integración en las operaciones de seguridad.
Con los cambios propuestos, podrían interrumpirse o reducir la importancia de varios servicios, incluyendo:
Feeds KEV JSON, CSV y RSS
Repositorios públicos de GitHub
Alertas y avisos web
Canales de ingesta automatizadas vinculadas a la página de avisos
Los analistas advirtieron que trasladar datos esenciales a modelos de suscripción podría dificultar la visibilidad, especialmente para equipos pequeños que carecen de personal dedicado a inteligencia de amenazas. Otros temen que una mayor dependencia de las redes sociales pueda complicar el archivado, el análisis y la automatización.