GitHub di doza lewazkirina bingeha bikarhêner a Capital One de wekî tawanbar hate binav kirin

Fîrmaya hiqûqê Tycko & Zavareei doz vekir mafxwestin, pê ve girêdayî ye leakage Daneyên kesane yên zêdetirî 100 mîlyon xerîdarên pargîdaniya banka Capital One, di nav de agahdariya li ser 140 hezar jimareyên ewlehiya civakî û 80 hezar hejmarên hesabê bankê jî hene. Ji bilî Capital One, bersûc jî hene tê de GitHub, ku bi peydakirina kapasîteya mêvandar, nîşankirin û karanîna agahdariya ku di encama hackkirinê de hatî girtin tê tawanbar kirin.

Li gorî dozger, pêdivî ye ku GitHub bi qanûnên Dewletên Yekbûyî yên ku şandina giştî ya hejmarên Ewlekariya Civakî yên bikarhêneran qedexe dike tevbigere. Bi taybetî, ji ber ku hejmarên Ewlekariya Civakî xwedan formatek sabît in, pargîdanî neçar bû ku fîlteran peyda bike da ku bibîne ka bikarhêner lewazan diweşînin û wan asteng dikin, bêyî ku li benda ragihandinên fermî bin.

Nûnerên GitHub diyar kirin ku agahdariya dozger nerast e û daneyên kesane yên ku di encama levkirinê de hatine bidestxistin li ser GitHub nehatine şandin. Yek ji depoyan tenê rêwerzên ji bo wergirtina daneyan vedihewîne, ku bi rastî di databasek ku di karûbarê cloudê ya Amazon S3 de hatî mêvandar de maye. Ji ber veavakirina nerast a dîwarê dîwarê ku gihîştina serîlêdanên webê sînordar dike, gengaz bû ku meriv bigihîje hilanînê li Amazon S3. Li ser agahdariya yekem a Capital One, rêwerzên hatine şandin ji GitHub hatin rakirin.

Di çarçoveya pêvajoyê de jî girtin Paige Thompson, xebatkarek berê ya Amazonê ku di Adarê de pirsgirêk kifş kir û agahdarî li ser ka meriv çawa di Nîsanê de gihîştina GitHub-ê şand. Hûrguliyên ku pirsgirêk diyar dikin ji 21ê Avrêlê heya nîvê Tîrmehê li GitHub ma. Doz Capital One bi çavdêrîkirina nerast a binpêkirinê tawanbar dike, ku hişt ku binpêkirin bi qasî sê mehan neyê dîtin.

Source: opennet.ru

Add a comment