{"id":285661,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285661"},"modified":"2023-03-21T16:45:19","modified_gmt":"2023-03-21T13:45:19","slug":"pechino-sospende-alibaba-cloud-per-non-aver-segnalato-prima-la-vulnerabilita-di-log4j","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/pechino-sospende-alibaba-cloud-per-non-aver-segnalato-prima-la-vulnerabilita-di-log4j\/","title":{"rendered":"Pechino sospende Alibaba Cloud per non aver segnalato prima la vulnerabilit\u00e0 di Log4j"},"content":{"rendered":"\n<p>Vari media cinesi riferiscono che Alibaba Cloud sta subendo ricadute da parte delle autorit\u00e0 di regolamentazione del governo dopo aver informato la vulnerabilit\u00e0 di Log4J ad Apache prima del Ministero dell'Industria e della Tecnologia dell'Informazione (MIIT).<\/p>\n<p>Secondo il <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a>, la Cyber \u200b\u200bSecurity Administration del MIIT ha interrotto la sua alleanza per la condivisione di informazioni con Alibaba Cloud per sei mesi, menzionando in particolare il motivo di tale azione come la delusione di segnalare Log4J in tempo.<\/p>\n<p>Chen Zhaojun, un ingegnere della sicurezza presso Alibaba Cloud, \u00e8 stato il primo a scoprire la vulnerabilit\u00e0 di Log4J e ad avvisare Apache. Ha informato Apache il 24 novembre e anche una <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">terza parte ha informato lo stesso MIIT<\/a> tramite <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapporto<\/a>.<\/p>\n<p>Secondo <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">The Protocol<\/a>, la Cina ha recentemente emanato una nuova legge che richiede a tutte le aziende di segnalare le vulnerabilit\u00e0 (come Log4J) alle autorit\u00e0 di regolamentazione statali entro due giorni. Sfortunatamente, questa recente battuta d'arresto da parte del MIIT arriva mesi dopo che il governo cinese ha imposto norme pi\u00f9 severe sulla divulgazione delle vulnerabilit\u00e0.<\/p>\n<p>Alibaba \u00e8 stata accusata di una multa di 18,2 miliardi di yuan e altre 33 app mobili hanno incontrato obiezioni da parte di Pechino per le loro politiche di raccolta dei dati. Allo stesso tempo, Alibaba e Tencent sono stati sottoposti a un severo controllo da parte del governo, mentre Didi ha dovuto affrontare un'importante revisione della sicurezza informatica.<\/p>\n<p>Il <a href=\"https:\/\/vpn.inform.click\/it\/ministero-della-difesa-belga-sotto-attacco-informatico-a-causa-della-vulnerabilita-di-log4j\/\" title=\"ministero della Difesa belga ha recentemente subito un attacco informatico\">ministero della Difesa belga ha recentemente subito un attacco informatico<\/a> a causa della vulnerabilit\u00e0 di Log4J. punto di controllo; una societ\u00e0 di sicurezza israeliana ha <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">confermato<\/a> di aver bloccato finora oltre 4,3 milioni di colpi di sfruttamento, con il 46% di quelle intrusioni effettuate da noti gruppi dannosi.<\/p>\n<p>Secondo Check Point:<\/p>\n<blockquote>\n<p>Questa vulnerabilit\u00e0 potrebbe causare il controllo remoto del dispositivo, che causer\u00e0 seri rischi come il furto di informazioni sensibili e l'interruzione del servizio del dispositivo, aveva affermato in precedenza il MIIT in una dichiarazione pubblica pubblicata il 17 dicembre, aggiungendo di essere stato solo informato del difetto il 9 dicembre, 15 giorni dopo la divulgazione iniziale.<\/p>\n<\/blockquote>\n<p>A settembre, il <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">governo ha lanciato<\/a> &quot;database di sicurezza del cyberspazio e vulnerabilit\u00e0 professionale&quot; per notificare le vulnerabilit\u00e0 della sicurezza in reti, app mobili, sistemi di controllo industriale, auto intelligenti, <a href=\"https:\/\/vpn.inform.click\/it\/futuro-delliot-oltre-il-2022-destino-o-salvezza\/\" title=\"dispositivi IoT\">dispositivi IoT<\/a> e altri prodotti Internet che potrebbero essere presi di mira dagli attori delle minacce.<\/p>\n<p>A novembre, la Cyberspace Administration of China ha divulgato una nuova serie di regolamenti che classificavano i dati e presentavano numerose serie di sanzioni per le violazioni della politica di <a href=\"https:\/\/vpn.inform.click\/it\/oltre-46-statistiche-e-fatti-sulla-sicurezza-informatica-da-conoscere-per-il-2022\/\" title=\"sicurezza informatica\">sicurezza informatica<\/a>.<\/p>\n<p>MIIT ha confermato di aver ricevuto un rapporto da una terza parte sul problema al posto di Alibaba Cloud. Tuttavia, Alibaba Cloud ha rifiutato di commentare la sospensione.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud deve affrontare problemi da parte del governo dopo aver informato la vulnerabilit\u00e0 di Log4J ad Apache prima del Ministero dell&#8217;Industria e dell&#8217;Information Technology.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8530,8550,8601,8520,8478,8478],"tags":[],"class_list":["post-285661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-monitoraggio","category-notizia","category-perdite","category-protezione-dati","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/285661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=285661"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/285661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=285661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=285661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=285661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}