ABD Patent Ofisi Hacklendi, Ticari Marka Uygulamalarına Erişildi

ABD Patent Ofisi Hacklendi, Ticari Marka Uygulamalarına Erişildi

ABD Patent Ofisi Hacklendi, Ticari Marka Uygulamalarına Erişildi PlatoBlockchain Veri İstihbaratı. Dikey Arama. Ai.

ABD Patent ve Ticari Marka Ofisi (USPTO), 60,000'den fazla ticari marka başvurusu yapan kişiye, fiziksel adreslerinin yanlışlıkla üç yıl boyunca halka açık İnternet'e açık bırakıldığını bildirdi.

A sızdıran API göre suçluydu raporlarıve USPTO'ya ticari marka başvurusunda bulunduklarında zorunlu olan, başvuru sahiplerinden toplanan adresler de dahil olmak üzere veri kümelerini açığa çıkardı.

Etkilenen dosyalayıcılara gönderilen ve TechCrunch ile paylaşılan bildirimde, "Sorunu keşfettiğimizde, tüm USPTO kritik olmayan API'lerine erişimi engelledik ve kalıcı bir düzeltme uygulanana kadar etkilenen toplu veri ürünlerini kaldırdık" denildi.

Bir sözcü, sızıntının üç yıllık süre içinde yapılan başvuruların yaklaşık %3'ünü etkilediğini ekledi.

"Maalesef daha teknik çıkış noktalarından bazılarını tespit edemedik ve bu noktalardan aktarılan verileri uygun şekilde maskeleyemedik." bir USPTO sözcüsü ekledi. “Hatamızdan dolayı özür dileriz ve böyle bir olayın tekrar yaşanmasını önlemek için daha iyisini yapacağız, aynı zamanda yurt dışından kaynaklandığını gördüğümüz tarihi miktardaki dosyalama dolandırıcılığının üstesinden gelme yeteneğimizi de koruyacağız."

Cequence Security'de ikamet eden hacker Jason Kent, Dark Reading'e yaptığı açıklamada bu tür saldırıların olduğunu söyledi. API yanlış yapılandırması Siber saldırganların internette aradığı şey tam olarak budur.

Kent, "Saldırganların tercih etme eğiliminde olduğu noktalar teknik çıkış noktalarıdır" dedi. "2023 API güvenlik deyimiyle, bir saldırganın uç noktayı bulmasına olanak tanıyan API9:2023 Uygunsuz Envanter Yönetimine sahiplerdi; bunun, otomatik bir saldırganın etkilenen tüm verileri almasına olanak tanıyan kimliği doğrulanmış API2:2023 Bozuk Kullanıcı Kimlik Doğrulaması olmadığını öğrenin. API6:2023 Hassas İş Akışlarına Sınırsız Erişim.”

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma