Взлом патентного ведомства США, доступ к приложениям товарных знаков

Взлом патентного ведомства США, доступ к приложениям товарных знаков

Патентное ведомство США было взломано, приложения по товарным знакам получили доступ к данным PlatoBlockchain. Вертикальный поиск. Ай.

Ведомство США по патентам и товарным знакам (USPTO) проинформировало более 60,000 XNUMX подателей заявок на товарные знаки о том, что оно по ошибке оставило их физические адреса в открытом доступе в Интернете на три года.

A дырявый API Виновником был, по словам отчетыи оставили открытыми наборы данных, включая адреса, полученные от заявителей, которые являются обязательными при подаче заявки на товарный знак в USPTO.

«Когда мы обнаружили проблему, мы заблокировали доступ ко всем некритическим API USPTO и отключили затронутые продукты для массовых данных до тех пор, пока не будет реализовано окончательное исправление», — говорится в уведомлении, отправленном затронутым заявителям и переданном в TechCrunch.

Представитель добавил, что утечка затронула около 3% заявок, поданных за трехлетний период.

К сожалению, нам не удалось обнаружить некоторые наиболее технические точки выхода и должным образом замаскировать данные, экспортированные из этих точек». добавил представитель USPTO. «Мы приносим извинения за нашу ошибку и сделаем все возможное, чтобы предотвратить повторение такого инцидента, сохраняя при этом нашу способность бороться с историческим количеством случаев мошенничества с документами, которые, как мы видим, происходят из-за границы».

Джейсон Кент, хакер, работающий в компании Cequence Security, в заявлении, предоставленном Dark Reading, сказал, что этот тип атак неправильная конфигурация API это именно то, что киберзлоумышленники ищут в Интернете.

«Злоумышленники предпочитают более технические точки выхода», — сказал Кент. «На языке безопасности API 2023 года у них было API9:2023 «Неправильное управление запасами», которое позволяло злоумышленнику найти конечную точку и узнать, что она не аутентифицирована. API2:2023 «Нарушенная аутентификация пользователя», которая могла позволить автоматическому злоумышленнику получить все затронутые данные за очень короткий период времени, API6:2023 «Неограниченный доступ к конфиденциальным бизнес-потокам».

Будьте в курсе последних угроз кибербезопасности, недавно обнаруженных уязвимостей, информации об утечке данных и новых тенденций. Доставляется ежедневно или еженедельно прямо в ваш почтовый ящик.

Отметка времени:

Больше от Темное чтение