{"id":285354,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285354"},"modified":"2023-03-21T16:45:12","modified_gmt":"2023-03-21T13:45:12","slug":"beijing-suspende-alibaba-cloud-por-no-informar-antes-sobre-la-vulnerabilidad-de-log4j","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/es\/beijing-suspende-alibaba-cloud-por-no-informar-antes-sobre-la-vulnerabilidad-de-log4j\/","title":{"rendered":"Beijing suspende Alibaba Cloud por no informar antes sobre la vulnerabilidad de Log4j"},"content":{"rendered":"\n<p>Varios medios de comunicaci\u00f3n chinos informan que Alibaba Cloud est\u00e1 experimentando consecuencias por parte de los reguladores gubernamentales despu\u00e9s de informar la vulnerabilidad de Log4J a Apache ante el Ministerio de Industria y Tecnolog\u00eda de la Informaci\u00f3n (MIIT).<\/p>\n<p>Seg\u00fan <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a>, la Administraci\u00f3n de Seguridad Cibern\u00e9tica del MIIT descontinu\u00f3 su alianza de intercambio de informaci\u00f3n con Alibaba Cloud durante seis meses, mencionando espec\u00edficamente la raz\u00f3n detr\u00e1s de tal acci\u00f3n como la decepci\u00f3n para informar a Log4J a tiempo.<\/p>\n<p>Chen Zhaojun, ingeniero de seguridad de Alibaba Cloud, fue el primero en descubrir la vulnerabilidad Log4J y notificar a Apache. Inform\u00f3 a Apache el 24 de noviembre, y un <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tercero tambi\u00e9n inform\u00f3 al mismo MIIT<\/a> a trav\u00e9s de <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">un informe<\/a>.<\/p>\n<p>Seg\u00fan <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">The Protocol<\/a>, China promulg\u00f3 recientemente una nueva ley que exige que todas las empresas informen sobre vulnerabilidades (como Log4J) a los reguladores estatales en un plazo de dos d\u00edas. Desafortunadamente, este reciente rev\u00e9s del MIIT se produce meses despu\u00e9s de que el gobierno chino impusiera regulaciones m\u00e1s estrictas sobre la divulgaci\u00f3n de vulnerabilidades.<\/p>\n<p>Alibaba fue acusada de una multa de 18.200 millones de yuanes y otras 33 aplicaciones m\u00f3viles han encontrado objeciones de Beijing por sus pol\u00edticas de recopilaci\u00f3n de datos. Al mismo tiempo, Alibaba y Tencent han estado bajo un severo escrutinio del gobierno, mientras que Didi se ha enfrentado a una importante revisi\u00f3n de ciberseguridad.<\/p>\n<p>El <a href=\"https:\/\/vpn.inform.click\/es\/ministerio-de-defensa-belga-bajo-ataque-cibernetico-debido-a-la-vulnerabilidad-de-log4j\/\" title=\"Ministerio de Defensa belga sufri\u00f3 recientemente un ciberataque\">Ministerio de Defensa belga sufri\u00f3 recientemente un ciberataque<\/a> debido a la vulnerabilidad de Log4J. punto de control; una empresa de seguridad israel\u00ed <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">confirm\u00f3<\/a> que hab\u00eda prohibido m\u00e1s de 4,3 millones de disparos de explotaci\u00f3n hasta el momento, con el 46% de esas intrusiones realizadas por grupos maliciosos conocidos.<\/p>\n<p>Seg\u00fan Checkpoint:<\/p>\n<blockquote>\n<p>Esta vulnerabilidad puede hacer que el dispositivo se controle de forma remota, lo que provocar\u00e1 graves peligros como el robo de informaci\u00f3n confidencial y la interrupci\u00f3n del servicio del dispositivo, dijo previamente el MIIT en una declaraci\u00f3n p\u00fablica publicada el 17 de diciembre, y agreg\u00f3 que solo se inform\u00f3 sobre la falla. el 9 de diciembre, 15 d\u00edas despu\u00e9s de la divulgaci\u00f3n inicial.<\/p>\n<\/blockquote>\n<p>En septiembre, el <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">gobierno lanz\u00f3<\/a> &quot;bases de datos de seguridad cibern\u00e9tica y vulnerabilidades profesionales&quot; para notificar las vulnerabilidades de seguridad en redes, aplicaciones m\u00f3viles, sistemas de control industrial, autom\u00f3viles inteligentes, <a href=\"https:\/\/vpn.inform.click\/es\/futuro-de-iot-mas-alla-de-2022-perdicion-o-salvacion\/\" title=\"dispositivos IoT\">dispositivos IoT<\/a> y otros productos de Internet a los que podr\u00edan apuntar los actores de amenazas.<\/p>\n<p>En noviembre, la Administraci\u00f3n del Ciberespacio de China revel\u00f3 un nuevo conjunto de regulaciones que clasificaron los datos y present\u00f3 numerosos conjuntos de sanciones por incumplimiento de la pol\u00edtica de <a href=\"https:\/\/vpn.inform.click\/es\/mas-de-46-estadisticas-y-datos-de-seguridad-cibernetica-imprescindibles-para-2022\/\" title=\"ciberseguridad\">ciberseguridad<\/a>.<\/p>\n<p>MIIT confirm\u00f3 que recibi\u00f3 un informe de un tercero sobre el problema en lugar de Alibaba Cloud. Sin embargo, Alibaba Cloud se ha negado a comentar sobre la suspensi\u00f3n.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud enfrenta problemas por parte del gobierno luego de informar la vulnerabilidad de Log4J a Apache ante el Ministerio de Industria y Tecnolog\u00edas de la Informaci\u00f3n.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8596,8545,8515,8525,8473,8473],"tags":[],"class_list":["post-285354","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fugas","category-noticias","category-proteccion-de-datos","category-vigilancia","category-vpn-y-privacidad"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/285354","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/comments?post=285354"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/285354\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media?parent=285354"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/categories?post=285354"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/tags?post=285354"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}