{"id":286281,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=286281"},"modified":"2023-03-21T16:45:22","modified_gmt":"2023-03-21T13:45:22","slug":"peking-sperrt-alibaba-cloud-weil-es-die-log4j-schwachstelle-nicht-fruher-gemeldet-hat","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/peking-sperrt-alibaba-cloud-weil-es-die-log4j-schwachstelle-nicht-fruher-gemeldet-hat\/","title":{"rendered":"Peking sperrt Alibaba Cloud, weil es die Log4j-Schwachstelle nicht fr\u00fcher gemeldet hat"},"content":{"rendered":"\n<p>Verschiedene chinesische Medien berichten, dass Alibaba Cloud Auswirkungen von staatlichen Aufsichtsbeh\u00f6rden erf\u00e4hrt, nachdem sie die Log4J-Schwachstelle f\u00fcr Apache vor dem Ministerium f\u00fcr Industrie und Informationstechnologie (MIIT) gemeldet haben.<\/p>\n<p>Laut <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a> stellte die Cyber \u200b\u200bSecurity Administration des MIIT ihre Allianz zum Informationsaustausch mit Alibaba Cloud f\u00fcr sechs Monate ein und nannte ausdr\u00fccklich den Grund f\u00fcr solche Ma\u00dfnahmen wie die Entt\u00e4uschung, Log4J rechtzeitig zu melden.<\/p>\n<p>Chen Zhaojun, ein Sicherheitsingenieur bei Alibaba Cloud, war der erste, der die Log4J-Schwachstelle entdeckte und Apache benachrichtigte. Er informierte Apache am 24. November, und ein <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Dritter informierte dasselbe MIIT ebenfalls<\/a> \u00fcber <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">report<\/a>.<\/p>\n<p>Laut <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">The Protocol<\/a> hat China k\u00fcrzlich ein neues Gesetz erlassen, das alle Unternehmen verpflichtet, Sicherheitsl\u00fccken (wie Log4J) innerhalb von zwei Tagen an die staatlichen Aufsichtsbeh\u00f6rden zu melden. Leider kommt dieser j\u00fcngste R\u00fcckschlag von MIIT Monate, nachdem die chinesische Regierung strengere Vorschriften zur Offenlegung von Schwachstellen erlassen hat.<\/p>\n<p>Alibaba wurde eine Geldstrafe von 18,2 Milliarden Yuan zur Last gelegt, und 33 weitere mobile Apps sind wegen ihrer Datenerfassungsrichtlinien auf Einw\u00e4nde von Peking gesto\u00dfen. Gleichzeitig wurden Alibaba und Tencent einer strengen staatlichen Pr\u00fcfung unterzogen, w\u00e4hrend Didi einer umfassenden \u00dcberpr\u00fcfung der Cybersicherheit unterzogen wurde.<\/p>\n<p>Das <a href=\"https:\/\/vpn.inform.click\/de\/belgisches-verteidigungsministerium-aufgrund-von-log4j-schwachstelle-unter-cyberangriff\/\" title=\"belgische Verteidigungsministerium erlitt k\u00fcrzlich einen\">belgische Verteidigungsministerium erlitt k\u00fcrzlich einen<\/a> Cyberangriff aufgrund einer Log4J-Schwachstelle. Kontrollpunkt; Eine israelische Sicherheitsfirma <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">best\u00e4tigte<\/a>, dass sie bisher \u00fcber 4,3 Millionen Exploit-Shots gesperrt hat, wobei 46 % dieser Eingriffe von bekannten b\u00f6swilligen Gruppen stammen.<\/p>\n<p>Laut Check Point:<\/p>\n<blockquote>\n<p>Diese Schwachstelle kann dazu f\u00fchren, dass das Ger\u00e4t ferngesteuert wird, was ernsthafte Gefahren wie den Diebstahl sensibler Informationen und die Unterbrechung des Ger\u00e4tedienstes mit sich bringt, hatte das MIIT zuvor in einer am 17. Dezember ver\u00f6ffentlichten \u00f6ffentlichen Erkl\u00e4rung erkl\u00e4rt und hinzugef\u00fcgt, es sei nur auf den Fehler aufmerksam gemacht worden am 9. Dezember, 15 Tage nach der ersten Offenlegung.<\/p>\n<\/blockquote>\n<p>Im September startete die <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Regierung<\/a> \u201eCyberspace Security and Professional Vulnerability Databases&#8220;, um Sicherheitsl\u00fccken in Netzwerken, mobilen Apps, industriellen Steuerungssystemen, intelligenten Autos, <a href=\"https:\/\/vpn.inform.click\/de\/zukunft-des-iot-nach-2022-untergang-oder-erlosung\/\" title=\"IoT-Ger\u00e4ten\">IoT-Ger\u00e4ten<\/a> und anderen Internetprodukten zu melden, auf die Bedrohungsakteure abzielen k\u00f6nnten.<\/p>\n<p>Im November ver\u00f6ffentlichte die Cyberspace Administration of China eine neue Reihe von Vorschriften, die Daten klassifizierten und zahlreiche Strafen f\u00fcr Verst\u00f6\u00dfe gegen die <a href=\"https:\/\/vpn.inform.click\/de\/uber-46-wichtige-statistiken-und-fakten-zur-cybersicherheit-fur-2022\/\" title=\"Cybersicherheitsrichtlinie\">Cybersicherheitsrichtlinie<\/a> vorsahen.<\/p>\n<p>MIIT hat best\u00e4tigt, dass es einen Bericht von einem Dritten \u00fcber das Problem anstelle von Alibaba Cloud erhalten hat. Alibaba Cloud hat sich jedoch geweigert, sich zu der Suspendierung zu \u00e4u\u00dfern.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud sieht sich mit Schwierigkeiten der Regierung konfrontiert, nachdem sie die Log4J-Schwachstelle f\u00fcr Apache vor dem Ministerium f\u00fcr Industrie und Informationstechnologie gemeldet hat.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8516,8597,8546,8526,8483,8483],"tags":[],"class_list":["post-286281","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-lecks","category-nachricht","category-ueberwachung","category-vpn-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/286281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=286281"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/286281\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=286281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=286281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=286281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}