GitHub on Capital One'i kasutajabaasi lekkimise juhtumis vastaja seas.

Juri firma Tycko & Zavareei esitas hagi kohtu kaudu, seoses andmelekkega rohkem kui 100 miljoni Capital One panga kontserni kliendi isikuandmetega, sealhulgas ligikaudu 140 000 sotsiaalkindlustuse numbri ja 80 000 pangakonto numbri andmetega. Lisaks Capital One'ile on kostjate seas on aktiveeritud firma GitHub, kellele heidetakse ette võimaluse andmist jagada, kuvada ja kasutada teavet, mis saadi häkkimise tulemusena.

Hageja sõnul peab GitHub järgima USA seadusandlust, mis keelab kasutajate sotsiaalkindlustuse numbrite avaldamise. Eelkõige, kuna sotsiaalkindlustuse numbrid järgivad kindlat formaati, pidi ettevõte olema ette näinud filtrite olemasolu kasutajate lekete tulemuste tuvastamiseks ja nende blokeerimiseks, ilma ametlike teadete ootamiseta.

GitHubi esindajad teatasid, et hageja väited ei vasta tõele ja GitHubis ei olnud lekke tulemusena saadud isikuandmeid avaldatud. Ühes hoidlas olid vaid antud juhised andmete saamiseks, mis tegelikult jäävad Amazon S3 pilveteenuse andmebaasi. Vale seadistuse tõttu, mis piiras juurdepääsu veebirakendustele, oli võimalik pääseda Amazon S3 hoidlasse. Esimesest teaviest alates Capital One'ilt eemaldati avaldatud juhised GitHubist.

Viljeldud kohtumenetluse käigus on samuti arestitud Paige Thompson, endine Amazon'i töötaja, kes märtsis avastas probleemi ja aprillis avaldas GitHubis teabe juurdepääsemiseks. Probleemi kirjeldavad detailid olid GitHubis alates 21. aprillist kuni juuli keskpaigani. Capital One'ile esitatud hagis süüdistatakse mittekorrektset omamistegevuse jälgimist, mis viis selleni, et leak jäi umbes kolmeks kuuks märkamatuks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster