來自thehill的消息,CapitalOne和GitHub因近期的數據泄露事件而遭遇集體訴訟,事件導致CapitalOne泄露超過1億條客戶數據。
Tycko&Zavareei LLP律師事務所周四提起訴訟,辯稱GitHub和CapitalOne在對違規行為的回應中表現出疏忽。該公司代表受違規行為影響的人提起集體訴訟,指控兩家公司未能保護客戶數據。
在CapitalOne使用的Amazon云存儲服務中的防火墻配置錯誤被利用后,數千萬客戶的個人信息暴露出來。該漏洞暴露了約14萬個社會安全號碼和8萬個銀行賬號,以及美國和加拿大數百萬的信用卡申請。
據稱,西雅圖軟件工程師Paige Thompson涉嫌犯下數據泄露罪,并已經于本周早些時候被捕。Thompson是亞馬遜前雇員,據稱于3月份訪問了該數據,并在4月份發布了有關她在GitHub上竊取信息的消息。另一位GitHub用戶通知了CapitalOne,后者隨后通知了FBI。
“由于GitHub未能監控,刪除或以其他方式識別和處理GitHub及其網站上顯示,披露和使用的明顯被黑客攻擊的數據,個人信息在GitHub.com上待了將近三個月,“該律師事務所在其針對GitHub和CapitalOne的投訴中指稱。
該公司還聲稱計算機日志信息“證明CapitalOne知道或應該知道”3月發生的數據泄露,并批評CapitalOne在上個月之前沒有采取行動應對違規行為。
這起訴訟發生在紐約,總檢察長萊蒂婭·詹姆斯宣布她的辦公室正在對違規行為展開調查,同時還有康涅狄格州居民為代表所有受影響的人提起的違規行為提起的另一起訴訟。
眾議院監督和改革委員會的共和黨領導人也要求CapitalOne和亞馬遜就這一違規行為給出答案,參議院銀行委員會可能會在國會從8月休會后回歸時調查這一事件。