GitHub está incluido entre los demandados en el caso de la filtración de la base de usuarios de Capital One

La firma legal Tycko & Zavareei ha presentado una demanda contrala filtración de datos personales de más de 100 millones de clientes del holding bancario Capital One, incluyendo información sobre alrededor de 140,000 números de seguridad social y 80,000 números de cuentas bancarias. Además de Capital One, entre los demandados se encuentra GitHub, a quien se le culpa de proporcionar la posibilidad de alojar, mostrar y utilizar información obtenida como resultado de un hackeo. incluida El demandante sostiene que GitHub está obligado a cumplir con la legislación vigente en EE. UU. que prohíbe la publicación en acceso abierto de los números de seguridad social de los usuarios. En particular, dado que los números de seguridad social tienen un formato fijo, la empresa debería haber implementado filtros para detectar la publicación por los usuarios de los resultados de las filtraciones y bloquearlos, sin esperar notificaciones oficiales.

Representantes de GitHub han declarado que la información del demandante no es precisa y que no se han publicado datos personales obtenidos de la filtración en GitHub. En uno de los repositorios, solo se incluyeron instrucciones para obtener datos que en realidad permanecían en la base de datos alojada en el servicio en la nube Amazon S3. Debido a una configuración inadecuada del cortafuegos que limitaba el acceso a las aplicaciones web, había la posibilidad de acceder al almacenamiento en Amazon S3. Tras la primera notificación de Capital One, las instrucciones publicadas fueron eliminadas de GitHub.

En el marco de este litigio también

fue arrestada Paige Thompson, ex empleado de Amazon, quien en marzo descubrió la existencia del problema y en abril publicó en GitHub información sobre cómo acceder. Los detalles de la descripción del problema permanecieron en GitHub del 21 de abril a mediados de julio. A Capital One se le acusa en la demanda de una inadecuada organización del monitoreo del acceso no autorizado, lo que llevó a que la filtración permaneciera sin ser detectada durante cerca de tres meses. Nuevas vulnerabilidades en la tecnología de protección de redes inalámbricas WPA3 y en EAP-pwd

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster