GitHub ist unter den Befragten im Verfahren zur Datenleckage der Nutzerbasis von Capital One.

Die Rechtsanwaltskanzlei Tycko & Zavareei hat Klage erhoben gegendie persönlichen Daten von ĂŒber 100 Millionen Kunden der Bankenholding Capital One, einschließlich Informationen zu etwa 140.000 Sozialversicherungsnummern und 80.000 Bankkontonummern. Neben Capital One sind auch einem Datenleck die Firma GitHub unter den Beklagten, der vorgeworfen wird, die Möglichkeit zur Veröffentlichung, Anzeige und Nutzung von Informationen, die durch einen Datenbruch erlangt wurden, bereitgestellt zu haben. wurde hinzugefĂŒgt Laut der Klage ist GitHub verpflichtet, die in den USA geltenden Gesetze zu beachten, die die öffentliche Bereitstellung von Sozialversicherungsnummern verbieten. Insbesondere da die Sozialversicherungsnummern ein festgelegtes Format haben, hĂ€tte das Unternehmen Filtersysteme vorsehen mĂŒssen, um die Veröffentlichung von durch Datenlecks erlangten Informationen durch Benutzer zu erkennen und zu blockieren, ohne auf offizielle Benachrichtigungen zu warten.

Laut dem KlĂ€ger ist GitHub verpflichtet, die in den USA geltenden Gesetze einzuhalten, die die Veröffentlichung von Sozialversicherungsnummern von Nutzern in der Öffentlichkeit verbieten. Insbesondere da Sozialversicherungsnummern ein festgelegtes Format haben, hĂ€tte das Unternehmen Filter implementieren mĂŒssen, um FĂ€lle der Veröffentlichung von durch Leaks erlangten Daten zu erkennen und zu blockieren, ohne auf offizielle Benachrichtigungen zu warten.

Vertreter von GitHub haben erklÀrt, dass die Angaben des KlÀgers nicht der Wahrheit entsprechen und dass auf GitHub keine durch die Datenpanne erlangten persönlichen Daten veröffentlicht wurden. In einem der Repositories wurden lediglich Anweisungen zur Beschaffung von Daten hinterlegt, die tatsÀchlich in einer Datenbank gespeichert waren, die auf dem Cloud-Service Amazon S3 gehostet wurde. Aufgrund einer fehlerhaften Konfiguration der Firewall, die den Zugang zu Webanwendungen einschrÀnkte, war es möglich, auf den Speicher in Amazon S3 zuzugreifen. Nach der ersten Benachrichtigung von Capital One wurden die veröffentlichten Anweisungen von GitHub entfernt.

Im Rahmen des Verfahrens wurde ebenfalls festgenommen Paige Thompson, eine ehemalige Mitarbeiterin von Amazon, die im MĂ€rz auf das Problem aufmerksam wurde und im April Informationen zur Erlangung des Zugangs auf GitHub veröffentlichte. Details zur Problembeschreibung blieben zwischen dem 21. April und Mitte Juli auf GitHub verfĂŒgbar. Capital One wird vorgeworfen, die Überwachung unbefugten Zugriffs nicht ordnungsgemĂ€ĂŸ organisiert zu haben, was dazu fĂŒhrte, dass die Datenpanne etwa drei Monate lang unbemerkt blieb.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster