ГитХуб именован као оптужени у случају цурења корисничке базе Цапитал Оне

Адвокатска канцеларија Тицко & Заварееи поднела је тужбу потраживање, повезан са са цурењем личне податке више од 100 милиона клијената банкарског холдинга Цапитал Оне, укључујући информације о око 140 хиљада бројева социјалног осигурања и 80 хиљада бројева банковних рачуна. Поред Цапитал Оне, тужени су укључени ГитХуб, који је задужен за пружање могућности хостовања, приказа и коришћења информација добијених као резултат хаковања.

Према тужиоцу, ГитХуб мора да поштује законе САД који забрањују јавно објављивање бројева социјалног осигурања корисника. Конкретно, пошто бројеви социјалног осигурања имају фиксни формат, компанија је морала да обезбеди филтере да открије да ли корисници објављују цурења и блокирају их, не чекајући званична обавештења.

Представници ГитХуб-а су изјавили да су информације тужиоца неистините и да лични подаци добијени као резултат цурења нису објављени на ГитХуб-у. Једно од спремишта је садржало само упутства за преузимање података, који су заправо остали у бази података смештеној у Амазон С3 цлоуд сервису. Због неправилне конфигурације заштитног зида који је ограничавао приступ веб апликацијама, било је могуће приступити складишту у Амазон С3. Након првог обавештења од Цапитал Оне-а, објављена упутства су уклоњена са ГитХуб-а.

У оквиру поступка такође ухапшен Пејџ Томпсон, бивша радница Амазона која је открила проблем у марту и објавила информације о томе како да добије приступ ГитХубу у априлу. Детаљи који описују проблем остали су на ГитХуб-у од 21. априла до средине јула. Тужба оптужује Цапитал Оне за непрописно праћење кршења, што је омогућило да кршење остане неоткривено око три месеца.

Извор: опеннет.ру

Додај коментар