Die Rechtsanwaltskanzlei Tycko & Zavareei hat eine Klage eingereicht , die sich auf persönliche Daten von über 100 Millionen Kunden des Bankenkonzerns Capital One bezieht, einschließlich Informationen über etwa 140.000 Sozialversicherungsnummern und 80.000 Bankkontonummern. Neben Capital One ist auch das Unternehmen GitHub angeklagt, dem vorgeworfen wird, die Möglichkeit zur Veröffentlichung, Anzeige und Nutzung von Informationen bereitgestellt zu haben, die infolge eines Hacks erlangt wurden.
Laut der Klage ist GitHub verpflichtet, die in den USA geltenden Gesetze einzuhalten, die die öffentliche Veröffentlichung von Sozialversicherungsnummern der Nutzer untersagen. Insbesondere da Sozialversicherungsnummern ein fixes Format haben, hätte das Unternehmen Filter einrichten müssen, um derartige Veröffentlichungen durch Nutzer zu erkennen und zu blockieren, ohne auf offizielle Benachrichtigungen zu warten.
Vertreter von GitHub erklärten, dass die Angaben des Klägers nicht der Wahrheit entsprechen und auf GitHub keine durch einen Leak erlangten persönlichen Daten veröffentlicht wurden. In einem der Repositories waren lediglich Anweisungen zur Datenbeschaffung platziert, die tatsächlich in einer in der Cloud gehosteten Datenbank bei Amazon S3 verblieben sind. Aufgrund einer fehlerhaften Konfiguration der Firewall, die den Zugriff auf Webanwendungen einschränkt, war es möglich, auf das Amazon S3-Speicher zuzugreifen. Nach der ersten Benachrichtigung von Capital One wurden die veröffentlichten Anweisungen umgehend von GitHub entfernt.
Im Rahmen des Verfahrens wurde auch Die Rechtsanwaltskanzlei Tycko & Zavareei hat eine Klage eingereicht, die sich auf.
Quelle: opennet.ru
