Oficiul american de brevete și mărci comerciale (USPTO) a informat peste 60,000 de solicitanți ai cererilor de mărci comerciale că și-a lăsat în mod eronat adresele fizice expuse internetului public timp de trei ani.
A API leaky a fost vinovatul, potrivit Rapoarte, și au lăsat expuse seturi de date, inclusiv adrese colectate de la solicitanți, care sunt obligatorii atunci când aceștia solicită o marcă comercială la USPTO.
„Când am descoperit problema, am blocat accesul la toate API-urile necritice ale USPTO și am eliminat produsele de date în vrac afectate până când a putut fi implementată o remediere permanentă”, se arată în notificarea trimisă persoanelor afectate și distribuită TechCrunch.
Un purtător de cuvânt a adăugat că scurgerea a afectat aproximativ 3% dintre cererile depuse în perioada de trei ani.
Din păcate, nu am reușit să găsim unele dintre punctele de ieșire mai tehnice și să mascam corect datele exportate din acele puncte.” a adăugat un purtător de cuvânt al USPTO. „Ne cerem scuze pentru greșeala noastră și vom face mai bine să prevenim ca un astfel de incident să se repete, păstrând totodată capacitatea noastră de a reprima cantitatea istorică de fraudă pe care o vedem că provine de peste mări.”
Jason Kent, hacker care locuiește la Cequence Security, a declarat într-o declarație furnizată lui Dark Reading că acest tip de Configurare greșită a API este exact ceea ce caută atacatorii cibernetici pe internet.
„Punctele de ieșire mai tehnice sunt cele pe care atacatorii tind să le prefere”, a spus Kent. „În limbajul de securitate API 2023, aveau API9:2023 Improprie Inventory Management care permitea unui atacator să găsească punctul final, aflați că nu era autentificat API2:2023 Broken User Authentication care ar fi putut permite unui atacator automat să atragă toate elementele afectate. date într-o perioadă foarte scurtă de timp, API6:2023 Acces nerestricționat la fluxuri de afaceri sensibile.”
- Distribuție de conținut bazat pe SEO și PR. Amplifică-te astăzi.
- PlatoData.Network Vertical Generative Ai. Împuterniciți-vă. Accesați Aici.
- PlatoAiStream. Web3 Intelligence. Cunoștințe amplificate. Accesați Aici.
- PlatoESG. Automobile/VE-uri, carbon, CleanTech, Energie, Mediu inconjurator, Solar, Managementul deșeurilor. Accesați Aici.
- BlockOffsets. Modernizarea proprietății de compensare a mediului. Accesați Aici.
- Sursa: https://www.darkreading.com/physical-security/us-patent-office-hacked-trademark-apps-accessed
- :este
- $UP
- 000
- 10
- 2023
- 49
- 60
- 7
- a
- capacitate
- Despre Noi
- acces
- accesate
- Conform
- peste
- adăugat
- adrese
- din nou
- TOATE
- de asemenea
- sumă
- an
- și
- api
- API-uri
- solicitanții
- aplicație
- aplicatii
- Apps
- SUNT
- autentificata
- Autentificare
- Automata
- BE
- Mai bine
- blocat
- încălcarea
- Spart
- afaceri
- ar putea
- crăpa
- Securitate cibernetică
- zilnic
- Întuneric
- Lectură întunecată
- de date
- încălcării securității datelor
- seturi de date
- livrate
- a descoperit
- do
- jos
- în timpul
- șmirghel
- Punct final
- Ieşire
- expus
- A eșuat
- Fișier
- Depunerea
- Găsi
- Repara
- fluxurilor
- Pentru
- fraudă
- din
- tocat
- hacker
- HAD
- lucru
- Avea
- istoric
- HTTPS
- afectate
- implementat
- in
- incident
- Inclusiv
- informații
- informat
- Internet
- inventar
- Managementul stocurilor
- problema
- IT
- jpg
- Ultimele
- scăpa
- AFLAȚI
- stânga
- administrare
- obligatoriu
- masca
- greşeală
- mai mult
- MPL
- Înștiințare..
- of
- Birou
- on
- cele
- or
- al nostru
- de peste mări
- brevet
- perioadă
- permanent
- fizic
- Plato
- Informații despre date Platon
- PlatoData
- puncte
- tocmai
- a prefera
- păstrarea
- împiedica
- Produse
- cum se cuvine
- prevăzut
- public
- Citeste
- Citind
- dreapta
- Said
- securitate
- vedere
- sensibil
- trimis
- Seturi
- comun
- Pantaloni scurți
- unele
- Purtatorul de cuvant al
- Declarație
- subscrie
- astfel de
- TechCrunch
- Tehnic
- decât
- acea
- lor
- ei
- acest
- aceste
- amenințări
- trei
- timp
- la
- a luat
- marcă
- marcă comercială
- Tendinţe
- tip
- până la
- us
- Oficiul pentru brevete și mărci comerciale din SUA
- Utilizator
- USPTO
- foarte
- Vulnerabilitățile
- a fost
- we
- săptămânal
- Ce
- cand
- care
- în timp ce
- voi
- cu
- ani
- Ta
- zephyrnet