Юридическата компания Tycko & Zavareei подаде иск личните данни на повече от 100 милиона клиенти на банковата група Capital One, включително информация за около 140 хиляди номера на социално осигуряване и 80 хиляди номера на банкови сметки. Освен Capital One, ответник по делото е компанията GitHub, на която се вменява предоставяне на възможност за публикуване, показване и използване на информация, получена в резултат на хакерска атака. Според ищеца, GitHub е длъжна да спазва действащото в САЩ законодателство, забраняващо публикуването на номера на социално осигуряване на потребители. В частност, тъй като номерът на социалното осигуряване има фиксиран формат, компанията е трябвало да предвиди наличието на филтри за откриване на случаи на публикуване от потребителите на резултати от изтичане на данни и тяхното блокиране, без да чака официални уведомления.
Представители на GitHub заявиха, че данните на ищеца не отговарят на действителността и на GitHub не са публикувани получени в резултат на изтичане лични данни. В един от репозиторите са били на разположение само инструкции за получаване на данни, които всъщност са оставали в базата данни, разположена в облачната услуга Amazon S3. Поради неправилната настройка на мрежовия защитен екран, който ограничава достъпа до уеб приложения, е имало възможност за достъп до хранилището в Amazon S3. С първото уведомление от Capital One публикуваните инструкции са били премахнати от GitHub.
В рамките на разследването също така
е арестувана Юридическата компания Tycko & Zavareei подаде иск, свързан с.
Източник: opennet.ru
