Юридическата кантора Tycko & Zavareei е подала иск изтичането е и компанията GitHub, обвинена в предоставяне на възможности за хостинг, показване и използване на информация, получена в резултат на хакване. Според ищеца, GitHub е задължен да спазва действащото в САЩ законодателство, което забранява публикуването на номера на социално осигуряване на потребителите. По-специално, тъй като номерата на социално осигуряване имат фиксиран формат, компанията е трябвало да предвиди наличие на филтри за установяване на факти за публикуване от потребители на резултати от изтичания и да ги блокира, без да чака официални уведомления.
Представители на GitHub заявиха, че твърденията на ищеца не отговарят на действителността и че на GitHub не са публикувани лични данни, получени при изтичането. В един от репозиториите бяха поместени инструкции за достъп до данни, които всъщност оставали в базата данни, разположена в облачната услуга Amazon S3. Поради неправилна настройка на защитната стена, ограничаваща достъпа до уеб приложенията, е имало възможност за достъп до хранилището в Amazon S3. При първото уведомление от Capital One, публикуваните инструкции бяха изтрити от GitHub.
В рамките на разследването също така
е арестувана Нови уязвимости в технологията за защита на безжични мрежи WPA3 и в EAP-pwd
Източник: opennet.ru
