CapitalOne和GitHub因數據洩露事件遭遇集體訴訟
來自thehill 的消息:CapitalOne 和GitHub 因近期的數據洩露事件而遭遇集體訴訟,事件導致CapitalOne 洩露超過1 億條客戶數據。Tycko&Zavareei LLP 律師事務所周四提起訴訟,辯稱GitHub 和CapitalOne 在對違規行為的回應中表現出疏忽。
該公司代表受違規行為影響的人提起集體訴訟,指控兩家公司未能保護客戶數據。
在CapitalOne 使用的Amazon 雲存儲服務中的防火牆配置錯誤被利用後,數千萬客戶的個人信息暴露出來。該漏洞暴露了約140,000個社會安全號碼和80,000個銀行賬號,以及美國和加拿大數百萬的信用卡申請。
據稱,西雅圖軟件工程師Paige Thompson 涉嫌犯下數據洩露罪,並已經於本週早些時候被捕。Thompson 是亞馬遜前僱員,據稱於3月份訪問了該數據,並在4月份發布了有關她在GitHub 上竊取信息的消息。另一位GitHub 用戶通知了CapitalOne,後者隨後通知了FBI。
“由於GitHub未能監控,刪除或以其他方式識別和處理GitHub及其網站上顯示,披露和使用的明顯被黑客攻擊的數據,個人信息在GitHub.com上待了將近三個月,“該律師事務所在其針對GitHub和CapitalOne的投訴中指稱。
該公司還聲稱計算機日誌信息“證明CapitalOne知道或應該知道” 3月發生的數據洩露,並批評CapitalOne 在上個月之前沒有採取行動應對違規行為。
這起訴訟發生在紐約,總檢察長萊蒂婭·詹姆斯宣布她的辦公室正在對違規行為展開調查,同時還有康涅狄格州居民為代表所有受影響的人提起的違規行為提起的另一起訴訟。
眾議院監督和改革委員會的共和黨領導人也要求CapitalOne 和亞馬遜就這一違規行為給出答案,參議院銀行委員會可能會在國會從8月休會後回歸時調查這一事件。