अमेरिकी पेटेंट कार्यालय हैक हो गया, ट्रेडमार्क ऐप्स एक्सेस हो गए

अमेरिकी पेटेंट कार्यालय हैक हो गया, ट्रेडमार्क ऐप्स एक्सेस हो गए

यूएस पेटेंट कार्यालय हैक हो गया, ट्रेडमार्क ऐप्स ने प्लेटोब्लॉकचेन डेटा इंटेलिजेंस तक पहुंच प्राप्त की। लंबवत खोज. ऐ.

यूएस पेटेंट और ट्रेडमार्क कार्यालय (यूएसपीटीओ) ने 60,000 से अधिक ट्रेडमार्क आवेदन दाखिल करने वालों को सूचित किया कि उसने गलती से उनके भौतिक पते को तीन साल के लिए सार्वजनिक इंटरनेट पर छोड़ दिया है।

A लीक एपीआई के अनुसार अपराधी था रिपोर्टों, और आवेदकों से एकत्र किए गए पते सहित डेटा सेट को खुला छोड़ दिया गया, जो यूएसपीटीओ के साथ ट्रेडमार्क के लिए फाइल करते समय अनिवार्य है।

"जब हमें समस्या का पता चला, तो हमने सभी यूएसपीटीओ गैर-महत्वपूर्ण एपीआई तक पहुंच को अवरुद्ध कर दिया और स्थायी समाधान लागू होने तक प्रभावित थोक डेटा उत्पादों को हटा दिया," प्रभावित फाइलरों को भेजा गया नोटिस और टेकक्रंच के साथ साझा किया गया।

एक प्रवक्ता ने कहा कि लीक से तीन साल की समयावधि के दौरान दायर किए गए लगभग 3% आवेदन प्रभावित हुए।

"हमें खेद है कि हम कुछ अधिक तकनीकी निकास बिंदुओं का पता लगाने और उन बिंदुओं से निर्यात किए गए डेटा को ठीक से छुपाने में विफल रहे।" यूएसपीटीओ के प्रवक्ता ने कहा। “हम अपनी गलती के लिए माफी मांगते हैं और ऐसी घटना को दोबारा होने से रोकने के लिए बेहतर प्रयास करेंगे, साथ ही विदेशों में होने वाली फाइलिंग धोखाधड़ी की ऐतिहासिक मात्रा पर नकेल कसने की अपनी क्षमता को भी बनाए रखेंगे।

सीक्वेंस सिक्योरिटी के हैकर जेसन केंट ने डार्क रीडिंग को दिए एक बयान में कहा कि इस प्रकार का एपीआई ग़लत कॉन्फ़िगरेशन साइबर हमलावर इंटरनेट पर यही तलाश कर रहे हैं।

केंट ने कहा, "अधिक तकनीकी निकास बिंदु वे हैं जिन्हें हमलावर पसंद करते हैं।" “2023 एपीआई सुरक्षा भाषा में, उनके पास एपीआई9:2023 अनुचित इन्वेंटरी प्रबंधन था जो एक हमलावर को समापन बिंदु खोजने की अनुमति देता था, जानें कि यह प्रमाणित नहीं था एपीआई2:2023 टूटा हुआ उपयोगकर्ता प्रमाणीकरण जो एक स्वचालित हमलावर को सभी प्रभावितों को खींचने की अनुमति दे सकता था बहुत ही कम समय में डेटा, API6:2023 संवेदनशील व्यावसायिक प्रवाह तक अप्रतिबंधित पहुंच।

नवीनतम साइबर सुरक्षा खतरों, नई खोजी गई कमजोरियों, डेटा उल्लंघन की जानकारी और उभरते रुझानों के साथ बने रहें। सीधे आपके ईमेल इनबॉक्स में दैनिक या साप्ताहिक वितरित किया जाता है।

समय टिकट:

से अधिक डार्क रीडिंग