USA patendiamet on häkitud, juurdepääs kaubamärgirakendustele

USA patendiamet on häkitud, juurdepääs kaubamärgirakendustele

USA patendiamet on häkitud, kaubamärgirakendused pääsesid juurde PlatoBlockchaini andmete luurele. Vertikaalne otsing. Ai.

USA patendi- ja kaubamärgiamet (USPTO) teatas enam kui 60,000 XNUMX kaubamärgitaotluse esitajale, et jättis nende füüsilised aadressid ekslikult kolmeks aastaks avalikku Internetti.

A lekkiv API oli nende sõnul süüdlane aruanded, ja avaldati andmekogumid, sealhulgas taotlejatelt kogutud aadressid, mis on kohustuslikud, kui nad esitavad USPTO-le kaubamärgi taotlemise.

„Kui probleemi avastasime, blokeerisime juurdepääsu kõikidele USPTO mittekriitilistele API-dele ja eemaldasime mõjutatud hulgiandmetooted, kuni saadi püsiv parandus,” seisis mõjutatud failijatele saadetud ja TechCrunchiga jagatud teatises.

Pressiesindaja lisas, et leke mõjutas umbes 3% kolmeaastase ajavahemiku jooksul esitatud taotlustest.

"Kahjuks ei suutnud me leida mõningaid tehnilisemaid väljumispunkte ega varjata korralikult nendest punktidest eksporditud andmeid. lisas USPTO pressiesindaja. “Vabandame oma eksimuse pärast ja teeme paremini, et vältida sellise intsidendi kordumist, säilitades samal ajal oma võime tõrjuda ajaloolise hulga registreerimispettusi, mida me näeme välismaalt pärit.”

Jason Kent, häkker, kes elab ettevõttes Cequence Security, ütles Dark Readingule edastatud avalduses, et seda tüüpi API vale konfiguratsioon just seda küberründajad kogu Internetis otsivad.

"Tehnilisemaid väljumispunkte ründajad eelistavad," sõnas Kent. „2023. aasta API turvalisuse kõnepruugis oli neil API9:2023 Vale laohaldus, mis võimaldas ründajal lõpp-punkti leida, ja sai teada, et see ei olnud autentitud API2:2023 katkine kasutaja autentimine, mis oleks võinud võimaldada automaatsel ründajal tõmmata kõik mõjutatud objektid. andmed väga lühikese aja jooksul, API6:2023 Piiramatu juurdepääs tundlikele ärivoogudele.

Hoidke end kursis viimaste küberjulgeolekuohtude, äsja avastatud haavatavuste, andmete rikkumise teabe ja esilekerkivate trendidega. Tarnitakse iga päev või kord nädalas otse teie e-posti postkasti.

Ajatempel:

Veel alates Tume lugemine