美国专利局遭黑客攻击,商标应用程序被访问

美国专利局遭黑客攻击,商标应用程序被访问

美国专利局遭黑客攻击,商标应用程序访问柏拉图区块链数据情报。垂直搜索。人工智能。

美国专利商标局 (USPTO) 通知超过 60,000 名商标申请提交者,其错误地将他们的物理地址暴露在公共互联网上三年。

A 漏洞 API 据报道,罪魁祸首是 报告,并留下公开的数据集,包括从申请人收集的地址,这些数据在向美国专利商标局申请商标时是强制性的。

“当我们发现这个问题时,我们阻止了对所有 USPTO 非关键 API 的访问,并下架了受影响的批量数据产品,直到可以实施永久修复,”发送给受影响的文件管理器并与 TechCrunch 共享的通知中写道。

一位发言人补充说,此次泄露影响了三年期间提交的约 3% 的申请。

遗憾的是,我们未能找到一些技术性更强的出口点并正确屏蔽从这些点导出的数据。” 美国专利商标局发言人补充道。 “我们对自己的错误表示歉意,并将更好地防止此类事件再次发生,同时保留我们打击来自海外的历史性数量的申请欺诈的能力。”

Cequence Security 驻地黑客杰森·肯特 (Jason Kent) 在向 Dark Reading 提供的一份声明中表示,这种类型的攻击 API配置错误 这正是网络攻击者在互联网上搜寻的内容。

“攻击者往往更喜欢技术含量更高的出口点,”肯特说。 “按照 2023 年 API 安全的说法,他们有 API9:2023 不正确的库存管理,允许攻击者找到端点,并得知它未经身份验证。 API2:2023 损坏的用户身份验证可能允许自动攻击者提取所有受影响的内容。”在很短的时间内获取数据,API6:2023 无限制访问敏感业务流程。”

跟上最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。 每天或每周发送到您的电子邮件收件箱。

时间戳记:

更多来自 暗读