GitHub on kaasatud Capital One'i kasutajabaasi lekkimise juhtumist tulenevatesse vastustesse.

Õigusfirma Tycko & Zavareei esitas kohtuasja kaebus, mis on seotud andmelekkega rohkem kui 100 miljoni pangagrupi Capital One kliendi isikuandmetega, sealhulgas umbes 140 000 sotsiaalkindlustuse numbri ja 80 000 pangakonto numbri andmetega. Lisaks Capital One'ile on kostjaks lisatud ettevõte GitHub, kellele heidetakse ette, et ta on võimaldanud jagada, näidata ja kasutada teavet, mis on saadud häkkimise tulemusena.

Käitleja arvates on GitHub kohustatud järgima Ameerika Ühendriikides kehtivat seadust, mis keelab kasutajate sotsiaalkindlustuse numbrite avalikustamise. Eeskätt, kuna sotsiaalkindlustuse numbrid on fikseeritud vorminguga, oleks ettevõte pidanud ette nägema filtrite olemasolu, et tuvastada kasutajate lekete avaldamise juhtumid ja need blokeerida, enne kui ametlikke teatisi ootama hakata.

GitHub esindajad teatasid, et hageja väited ei vasta tõele ja et GitHubis ei olnud lekitamise tulemusena saadud isikuandmeid. Ühes hoidlas olid vaid juhised andmete hankimiseks, mis tegelikult jäid andmebaasi, mis asus Amazon S3 pilveteenuses. Halva tulemüüri seadistuse tõttu, mis piiras ligipääsu veebirakendustele, oli võimalik pääseda Amazon S3 salvestusse. Esimese teate peale Capital One'ilt eemaldati juhised GitHubist.

Menetluse raames on arreteeritud Paige Thompson, endine Amazon'i töötaja, kes märtsis tuvastas probleemi ja aprillis jagas GitHubis teavet ligipääsu hankimise kohta. Probleemi kirjeldavad detailid olid GitHubis saadaval 21. aprillist kuni juuli keskpaigani. Capital One'i kaebuses süüdistatakse puudulikku ebaseadusliku juurdepääsu jälgimise korraldust, mis viis selleni, et lekkimist ei märgatud ligi kolme kuu jooksul.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster