{"id":285395,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285395"},"modified":"2023-03-21T16:45:15","modified_gmt":"2023-03-21T13:45:15","slug":"pequim-suspende-o-alibaba-cloud-por-nao-relatar-a-vulnerabilidade-log4j-mais-cedo","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/pequim-suspende-o-alibaba-cloud-por-nao-relatar-a-vulnerabilidade-log4j-mais-cedo\/","title":{"rendered":"Pequim suspende o Alibaba Cloud por n\u00e3o relatar a vulnerabilidade Log4j mais cedo"},"content":{"rendered":"\n<p>V\u00e1rios meios de comunica\u00e7\u00e3o chineses relatam que o Alibaba Cloud est\u00e1 sofrendo consequ\u00eancias dos reguladores do governo depois de informar a vulnerabilidade do Log4J ao Apache perante o Minist\u00e9rio da Ind\u00fastria e Tecnologia da Informa\u00e7\u00e3o (MIIT).<\/p>\n<p>De acordo com o <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a>, a Administra\u00e7\u00e3o de Seguran\u00e7a Cibern\u00e9tica do MIIT estava descontinuando sua alian\u00e7a de compartilhamento de informa\u00e7\u00f5es com o Alibaba Cloud por seis meses, mencionando especificamente o motivo por tr\u00e1s de tal a\u00e7\u00e3o como a decep\u00e7\u00e3o para relatar o Log4J a tempo.<\/p>\n<p>Chen Zhaojun, engenheiro de seguran\u00e7a da Alibaba Cloud, foi o primeiro a descobrir a vulnerabilidade do Log4J e notificar o Apache. Ele informou a Apache em 24 de novembro, e um <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">terceiro tamb\u00e9m informou o mesmo MIIT<\/a> via <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">relat\u00f3rio<\/a>.<\/p>\n<p>De acordo com <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">o Protocolo<\/a>, a China promulgou recentemente uma nova lei exigindo que todas as empresas relatem vulnerabilidades (como Log4J) aos reguladores estaduais dentro de dois dias. Infelizmente, esse recente rev\u00e9s do MIIT ocorre meses depois que o governo chin\u00eas imp\u00f4s regulamenta\u00e7\u00f5es mais r\u00edgidas de divulga\u00e7\u00e3o de vulnerabilidades.<\/p>\n<p>O Alibaba foi acusado de uma multa de 18,2 bilh\u00f5es de yuans e 33 outros aplicativos m\u00f3veis encontraram obje\u00e7\u00f5es de Pequim por suas pol\u00edticas de coleta de dados. Ao mesmo tempo, Alibaba e Tencent passaram por um severo escrut\u00ednio do governo, enquanto Didi enfrentou uma grande revis\u00e3o de seguran\u00e7a cibern\u00e9tica.<\/p>\n<p>O <a href=\"https:\/\/vpn.inform.click\/pt-pt\/ministerio-da-defesa-belga-sob-ataque-cibernetico-devido-a-vulnerabilidade-log4j\/\" title=\"Minist\u00e9rio da Defesa belga sofreu recentemente um ataque cibern\u00e9tico\">Minist\u00e9rio da Defesa belga sofreu recentemente um ataque cibern\u00e9tico<\/a> devido \u00e0 vulnerabilidade do Log4J. Ponto de Verifica\u00e7\u00e3o; uma empresa de seguran\u00e7a israelense <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">confirmou<\/a> que havia barrado mais de 4,3 milh\u00f5es de disparos de explora\u00e7\u00e3o at\u00e9 agora, com 46% dessas invas\u00f5es feitas por grupos maliciosos conhecidos.<\/p>\n<p>De acordo com a Check Point:<\/p>\n<blockquote>\n<p>Essa vulnerabilidade pode fazer com que o dispositivo seja controlado remotamente, o que causar\u00e1 s\u00e9rios riscos, como roubo de informa\u00e7\u00f5es confidenciais e interrup\u00e7\u00e3o do servi\u00e7o do dispositivo, disse o MIIT anteriormente em um comunicado p\u00fablico publicado em 17 de dezembro, acrescentando que s\u00f3 tomou conhecimento da falha em 9 de dezembro, 15 dias ap\u00f3s a divulga\u00e7\u00e3o inicial.<\/p>\n<\/blockquote>\n<p>Em setembro, o <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">governo lan\u00e7ou<\/a> &#8220;bancos de dados de vulnerabilidades profissionais e de seguran\u00e7a cibern\u00e9tica&quot; para notificar vulnerabilidades de seguran\u00e7a em redes, aplicativos m\u00f3veis, sistemas de controle industrial, carros inteligentes, <a href=\"https:\/\/vpn.inform.click\/pt-pt\/futuro-da-iot-alem-de-2022-destino-ou-salvacao\/\" title=\"dispositivos IoT\">dispositivos IoT<\/a> e outros produtos da Internet que os agentes de amea\u00e7as podem visar.<\/p>\n<p>Em novembro, a Administra\u00e7\u00e3o do Ciberespa\u00e7o da China divulgou um novo conjunto de regulamentos que classificavam dados e apresentavam v\u00e1rios conjuntos de penalidades por viola\u00e7\u00f5es da pol\u00edtica de <a href=\"https:\/\/vpn.inform.click\/pt-pt\/mais-de-46-estatisticas-e-fatos-de-seguranca-cibernetica-obrigatorios-para-2022\/\" title=\"seguran\u00e7a cibern\u00e9tica\">seguran\u00e7a cibern\u00e9tica<\/a>.<\/p>\n<p>O MIIT confirmou que recebeu um relat\u00f3rio de terceiros sobre o problema em vez do Alibaba Cloud. No entanto, o Alibaba Cloud se recusou a comentar sobre a suspens\u00e3o.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud enfrenta problemas com o governo ap\u00f3s informar a vulnerabilidade do Log4J ao Apache perante o Minist\u00e9rio da Ind\u00fastria e Tecnologia da Informa\u00e7\u00e3o.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8532,8552,8522,527,8603,8480],"tags":[],"class_list":["post-285395","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-monitoramento","category-noticia","category-protecao-de-dados","category-sem-categoria","category-vazamentos","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/285395","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=285395"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/285395\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=285395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=285395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=285395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}