{"id":289412,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=289412"},"modified":"2023-03-21T16:45:38","modified_gmt":"2023-03-21T13:45:38","slug":"peking-keskeyttaa-alibaba-cloudin-koska-se-ei-ilmoita-log4j-haavoittuvuudesta-aikaisemmin","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/peking-keskeyttaa-alibaba-cloudin-koska-se-ei-ilmoita-log4j-haavoittuvuudesta-aikaisemmin\/","title":{"rendered":"Peking keskeytt\u00e4\u00e4 Alibaba Cloudin, koska se ei ilmoita Log4j-haavoittuvuudesta aikaisemmin"},"content":{"rendered":"\n<p>Useat kiinalaiset tiedotusv\u00e4lineet raportoivat, ett\u00e4 Alibaba Cloud kokee valtion s\u00e4\u00e4ntelij\u00f6iden aiheuttamaa haittaa sen j\u00e4lkeen kun Log4J-haavoittuvuudesta Apachelle on ilmoitettu teollisuus- ja tietotekniikan ministeri\u00f6lle (MIIT).<\/p>\n<p><a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Heraldin<\/a> mukaan MIIT:n kyberturvallisuushallinto lopetti tiedonjakoliittonsa Alibaba Cloudin kanssa kuudeksi kuukaudeksi ja mainitsi erityisesti syyn t\u00e4llaiseen toimenpiteeseen, kuten Log4J:n ilmoittamisen ajoissa.<\/p>\n<p>Alibaba Cloudin tietoturvainsin\u00f6\u00f6ri Chen Zhaojun paljasti ensimm\u00e4isen\u00e4 Log4J-haavoittuvuuden ja ilmoitti Apachelle. H\u00e4n ilmoitti Apachelle 24. marraskuuta, ja my\u00f6s <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">kolmas osapuoli ilmoitti samalle MIIT :lle<\/a> <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">raportin<\/a> kautta .<\/p>\n<p>P\u00f6yt\u00e4kirjan mukaan Kiina s\u00e4\u00e4ti \u00e4skett\u00e4in uuden lain <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">,<\/a> joka velvoittaa kaikki yritykset ilmoittamaan haavoittuvuuksista (kuten Log4J) valtion s\u00e4\u00e4ntelyviranomaisille kahden p\u00e4iv\u00e4n kuluessa. Valitettavasti t\u00e4m\u00e4 \u00e4skett\u00e4inen MIIT:n takaisku tulee kuukausia sen j\u00e4lkeen, kun Kiinan hallitus m\u00e4\u00e4r\u00e4si tiukemmat haavoittuvuuksien paljastamism\u00e4\u00e4r\u00e4ykset.<\/p>\n<p>Alibabaa syytettiin 18,2 miljardin yuanin sakosta, ja 33 muuta mobiilisovellusta on kohdannut Pekingin vastalauseita tiedonkeruuk\u00e4yt\u00e4nt\u00f6j\u00e4\u00e4n. Samaan aikaan Alibaba ja Tencent ovat joutuneet ankaran hallituksen valvonnan alle, kun taas Didi on kohdannut laajan kyberturvallisuustarkistuksen.<\/p>\n<p>Belgian <a href=\"https:\/\/vpn.inform.click\/fi\/belgian-puolustusministerio-on-joutunut-kyberhyokkayksen-kohteeksi-log4j-haavoittuvuuden-vuoksi\/\" title=\"puolustusministeri\u00f6 joutui \u00e4skett\u00e4in\">puolustusministeri\u00f6 joutui \u00e4skett\u00e4in<\/a> kyberhy\u00f6kk\u00e4ykseen Log4J-haavoittuvuuden vuoksi. Check Point; israelilainen turvallisuusyritys <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">vahvisti<\/a>, ett\u00e4 se oli est\u00e4nyt yli 4,3 miljoonaa hyv\u00e4ksik\u00e4ytt\u00f6laukausta t\u00e4h\u00e4n menness\u00e4, joista 46 % tunkeutumisesta olivat tunnettujen haitallisten ryhmien tekemi\u00e4.<\/p>\n<p>Check Pointin mukaan:<\/p>\n<blockquote>\n<p>T\u00e4m\u00e4 haavoittuvuus saattaa aiheuttaa laitteen kauko-ohjauksen, mik\u00e4 aiheuttaa vakavia vaaroja, kuten arkaluonteisten tietojen varkauksia ja laitteen palvelun keskeytyksi\u00e4, MIIT totesi aiemmin 17. joulukuuta julkaistussa julkisessa lausunnossa ja lis\u00e4si, ett\u00e4 se oli vain tietoinen viasta. 9. joulukuuta, 15 p\u00e4iv\u00e4\u00e4 alkuper\u00e4isen julkistamisen j\u00e4lkeen.<\/p>\n<\/blockquote>\n<p>Syyskuussa <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">hallitus k\u00e4ynnisti<\/a> &quot;kyberavaruuden turvallisuutta ja ammatillisia haavoittuvuuksia koskevat tietokannat&quot; ilmoittaakseen tietoturva-aukoista verkkoissa, mobiilisovelluksissa, teollisuuden ohjausj\u00e4rjestelmiss\u00e4, \u00e4lyautoissa, <a href=\"https:\/\/vpn.inform.click\/fi\/iot-n-tulevaisuus-vuoden-2022-jalkeen-tuho-vai-pelastus\/\" title=\"IoT-laitteissa\">IoT-laitteissa<\/a> ja muissa Internet-tuotteissa, joihin uhkatoimijat voivat kohdistua.<\/p>\n<p>Kiinan kyberavaruushallinto julkisti marraskuussa uudet s\u00e4\u00e4nn\u00f6kset, jotka luokitellaan tiedot ja esittiv\u00e4t lukuisia rangaistuksia <a href=\"https:\/\/vpn.inform.click\/fi\/46-pakollista-tietoturvatilastoja-ja-faktoja-vuodelle-2022\/\" title=\"kyberturvallisuuspolitiikan\">kyberturvallisuuspolitiikan<\/a> rikkomisesta .<\/p>\n<p>MIIT vahvisti saaneensa raportin kolmannelta osapuolelta ongelmasta Alibaba Cloudin sijaan. Alibaba Cloud on kuitenkin kielt\u00e4ytynyt kommentoimasta keskeytyst\u00e4.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud kohtaa hallituksen vaikeuksia ilmoitettuaan Log4J-haavoittuvuudesta Apachelle teollisuus- ja tietotekniikkaministeri\u00f6lle.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8519,8549,8529,8477,8477,8600],"tags":[],"class_list":["post-289412","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datan-suojelu","category-uutiset","category-valvonta","category-vpn-ja-yksityisyys","category-vuotoja"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/289412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=289412"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/289412\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=289412"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=289412"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=289412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}