La firma legal Tycko & Zavareei ha presentado una demanda la filtración de se encuentra GitHub, a quien se le culpa de proporcionar la posibilidad de alojar, mostrar y utilizar información obtenida como resultado de un hackeo. El demandante sostiene que GitHub está obligado a cumplir con la legislación vigente en EE. UU. que prohíbe la publicación en acceso abierto de los números de seguridad social de los usuarios. En particular, dado que los números de seguridad social tienen un formato fijo, la empresa debería haber implementado filtros para detectar la publicación por los usuarios de los resultados de las filtraciones y bloquearlos, sin esperar notificaciones oficiales.
Representantes de GitHub han declarado que la información del demandante no es precisa y que no se han publicado datos personales obtenidos de la filtración en GitHub. En uno de los repositorios, solo se incluyeron instrucciones para obtener datos que en realidad permanecían en la base de datos alojada en el servicio en la nube Amazon S3. Debido a una configuración inadecuada del cortafuegos que limitaba el acceso a las aplicaciones web, había la posibilidad de acceder al almacenamiento en Amazon S3. Tras la primera notificación de Capital One, las instrucciones publicadas fueron eliminadas de GitHub.
En el marco de este litigio también
fue arrestada Nuevas vulnerabilidades en la tecnología de protección de redes inalámbricas WPA3 y en EAP-pwd
Fuente: opennet.ru
