{"id":294434,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294434"},"modified":"2023-03-21T16:45:29","modified_gmt":"2023-03-21T13:45:29","slug":"pekin-suspend-alibaba-cloud-pour-ne-pas-avoir-signale-plus-tot-la-vulnerabilite-log4j","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/pekin-suspend-alibaba-cloud-pour-ne-pas-avoir-signale-plus-tot-la-vulnerabilite-log4j\/","title":{"rendered":"P\u00e9kin suspend Alibaba Cloud pour ne pas avoir signal\u00e9 plus t\u00f4t la vuln\u00e9rabilit\u00e9 Log4j"},"content":{"rendered":"\n<p>Divers m\u00e9dias chinois rapportent qu&rsquo;Alibaba Cloud subit des retomb\u00e9es de la part des r\u00e9gulateurs gouvernementaux apr\u00e8s avoir inform\u00e9 la vuln\u00e9rabilit\u00e9 Log4J d&rsquo;Apache devant le minist\u00e8re de l&rsquo;Industrie et des Technologies de l&rsquo;information (MIIT).<\/p>\n<p>Selon <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a>, l&rsquo;administration de la cybers\u00e9curit\u00e9 du MIIT mettait fin \u00e0 son alliance de partage d&rsquo;informations avec Alibaba Cloud pendant six mois, mentionnant sp\u00e9cifiquement la raison d&rsquo;une telle action comme la d\u00e9ception de signaler Log4J \u00e0 temps.<\/p>\n<p>Chen Zhaojun, ing\u00e9nieur en s\u00e9curit\u00e9 chez Alibaba Cloud, a \u00e9t\u00e9 le premier \u00e0 d\u00e9couvrir la vuln\u00e9rabilit\u00e9 Log4J et \u00e0 notifier Apache. Il a inform\u00e9 Apache le 24 novembre, et un <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tiers a \u00e9galement inform\u00e9 le m\u00eame MIIT<\/a> via <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapport<\/a>.<\/p>\n<p>Selon <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">The Protocol<\/a>, la Chine a r\u00e9cemment promulgu\u00e9 une nouvelle loi obligeant toutes les entreprises \u00e0 signaler les vuln\u00e9rabilit\u00e9s (comme Log4J) aux r\u00e9gulateurs de l&rsquo;\u00c9tat dans les deux jours. Malheureusement, ce r\u00e9cent revers du MIIT survient des mois apr\u00e8s que le gouvernement chinois a impos\u00e9 des r\u00e9glementations plus strictes en mati\u00e8re de divulgation des vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Alibaba a \u00e9t\u00e9 accus\u00e9 d&rsquo;une amende de 18,2 milliards de yuans et 33 autres applications mobiles ont rencontr\u00e9 des objections de P\u00e9kin pour leurs politiques de collecte de donn\u00e9es. Dans le m\u00eame temps, Alibaba et Tencent ont fait l&rsquo;objet d&rsquo;un examen minutieux du gouvernement, tandis que Didi a fait l&rsquo;objet d&rsquo;un examen majeur de la cybers\u00e9curit\u00e9.<\/p>\n<p>Le <a href=\"https:\/\/vpn.inform.click\/fr\/le-ministere-belge-de-la-defense-victime-dune-cyberattaque-en-raison-de-la-vulnerabilite-log4j\/\" title=\"minist\u00e8re belge de la D\u00e9fense a r\u00e9cemment subi une cyberattaque\">minist\u00e8re belge de la D\u00e9fense a r\u00e9cemment subi une cyberattaque<\/a> en raison de la vuln\u00e9rabilit\u00e9 Log4J. point de contr\u00f4le\u00a0; une soci\u00e9t\u00e9 de s\u00e9curit\u00e9 isra\u00e9lienne a <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">confirm\u00e9<\/a> qu&rsquo;elle avait jusqu&rsquo;\u00e0 pr\u00e9sent interdit plus de 4,3 millions de tirs d&rsquo;exploitation, dont 46% de ces intrusions par des groupes malveillants connus.<\/p>\n<p>Selon Check Point :<\/p>\n<blockquote>\n<p>Cette vuln\u00e9rabilit\u00e9 peut entra\u00eener le contr\u00f4le \u00e0 distance de l&rsquo;appareil, ce qui entra\u00eenera de graves risques tels que le vol d&rsquo;informations sensibles et l&rsquo;interruption du service de l&rsquo;appareil, avait pr\u00e9c\u00e9demment d\u00e9clar\u00e9 le MIIT dans une d\u00e9claration publique publi\u00e9e le 17 d\u00e9cembre, ajoutant qu&rsquo;il n&rsquo;avait \u00e9t\u00e9 inform\u00e9 que de la faille. le 9 d\u00e9cembre, 15 jours apr\u00e8s la divulgation initiale.<\/p>\n<\/blockquote>\n<p>En septembre, le <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">gouvernement a lanc\u00e9<\/a> des &quot;bases de donn\u00e9es sur la s\u00e9curit\u00e9 du cyberespace et les vuln\u00e9rabilit\u00e9s professionnelles&quot; pour notifier les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans les r\u00e9seaux, les applications mobiles, les syst\u00e8mes de contr\u00f4le industriels, les voitures intelligentes, <a href=\"https:\/\/vpn.inform.click\/fr\/lavenir-de-liot-au-dela-de-2022-doom-ou-salut\/\" title=\"les appareils IoT\">les appareils IoT<\/a> et d&rsquo;autres produits Internet que les acteurs de la menace pourraient cibler.<\/p>\n<p>En novembre, l&rsquo;administration chinoise du cyberespace a d\u00e9voil\u00e9 un nouvel ensemble de r\u00e9glementations classant les donn\u00e9es et pr\u00e9sentant de nombreuses s\u00e9ries de sanctions en cas de violation de la politique de <a href=\"https:\/\/vpn.inform.click\/fr\/plus-de-46-statistiques-et-faits-incontournables-sur-la-cybersecurite-pour-2022\/\" title=\"cybers\u00e9curit\u00e9\">cybers\u00e9curit\u00e9<\/a>.<\/p>\n<p>Le MIIT a confirm\u00e9 avoir re\u00e7u un rapport d&rsquo;un tiers sur le probl\u00e8me au lieu d&rsquo;Alibaba Cloud. Cependant, Alibaba Cloud a refus\u00e9 de commenter la suspension.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud fait face \u00e0 des probl\u00e8mes du gouvernement apr\u00e8s avoir inform\u00e9 la vuln\u00e9rabilit\u00e9 Log4J d&rsquo;Apache devant le minist\u00e8re de l&rsquo;Industrie et des Technologies de l&rsquo;information.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8598,8547,8517,8527,8475,8475],"tags":[],"class_list":["post-294434","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fuites","category-nouvelles","category-protection-des-donnees","category-surveillance","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=294434"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294434\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=294434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=294434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=294434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}