{"id":293579,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293579"},"modified":"2023-03-21T16:45:26","modified_gmt":"2023-03-21T13:45:26","slug":"beijing-stanger-av-alibaba-cloud-for-att-inte-rapportera-log4j-sarbarhet-tidigare","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/sv\/beijing-stanger-av-alibaba-cloud-for-att-inte-rapportera-log4j-sarbarhet-tidigare\/","title":{"rendered":"Beijing st\u00e4nger av Alibaba Cloud f\u00f6r att inte rapportera Log4j-s\u00e5rbarhet tidigare"},"content":{"rendered":"<p>Olika kinesiska medier rapporterar att Alibaba Cloud upplever nedfall fr\u00e5n statliga tillsynsmyndigheter efter att ha informerat Log4J-s\u00e5rbarheten f\u00f6r Apache inf\u00f6r ministeriet f\u00f6r industri och informationsteknologi (MIIT).<\/p>\n<p>Enligt <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a> avbr\u00f6t MIITs cybers\u00e4kerhetsadministration sin allians f\u00f6r informationsdelning med Alibaba Cloud i sex m\u00e5nader, och n\u00e4mnde specifikt orsaken bakom en s\u00e5dan \u00e5tg\u00e4rd som nedbrytningen att rapportera Log4J i tid.<\/p>\n<p>Chen Zhaojun, en s\u00e4kerhetsingenj\u00f6r p\u00e5 Alibaba Cloud, var den f\u00f6rsta som uppt\u00e4ckte Log4J-s\u00e5rbarheten och meddelade Apache. Han informerade Apache den 24 november, och en <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tredje part informerade ocks\u00e5 samma MIIT<\/a> via <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapport<\/a>.<\/p>\n<p>Enligt <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">The Protocol<\/a> antog Kina nyligen en ny lag som kr\u00e4ver att alla f\u00f6retag rapporterar s\u00e5rbarheter (som Log4J) till statliga tillsynsmyndigheter inom tv\u00e5 dagar. Tyv\u00e4rr kommer detta senaste bakslag fr\u00e5n MIIT m\u00e5nader efter att den kinesiska regeringen inf\u00f6rde str\u00e4ngare regler f\u00f6r avsl\u00f6jande av s\u00e5rbarhet.<\/p>\n<p>Alibaba \u00e5talades med 18,2 miljarder Yuan i b\u00f6ter och 33 andra mobilappar har st\u00f6tt p\u00e5 inv\u00e4ndningar fr\u00e5n Peking f\u00f6r deras datainsamlingspolicy. Samtidigt har Alibaba och Tencent hamnat under h\u00e5rd granskning av regeringen, medan Didi har st\u00e5tt inf\u00f6r en stor cybers\u00e4kerhetsgranskning.<\/p>\n<p>Det <a href=\"https:\/\/vpn.inform.click\/sv\/belgiska-forsvarsministeriet-under-cyberattack-pa-grund-av-log4j-sarbarhet\/\" title=\"belgiska f\u00f6rsvarsministeriet drabbades nyligen av en cyberattack\">belgiska f\u00f6rsvarsministeriet drabbades nyligen av en cyberattack<\/a> p\u00e5 grund av s\u00e5rbarheten i Log4J. Check Point; ett israeliskt s\u00e4kerhetsf\u00f6retag <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">bekr\u00e4ftade<\/a> att det hittills hade sp\u00e4rrat \u00f6ver 4,3 miljoner exploateringsskott, med 46 % av dessa intr\u00e5ng gjorda av k\u00e4nda skadliga grupper.<\/p>\n<p>Enligt Check Point:<\/p>\n<blockquote>\n<p>Denna s\u00e5rbarhet kan leda till att enheten fj\u00e4rrstyrs, vilket kommer att orsaka allvarliga faror som st\u00f6ld av k\u00e4nslig information och avbrott i enhetens tj\u00e4nst, hade MIIT tidigare sagt i ett offentligt uttalande publicerat den 17 december och till\u00e4gger att det bara gjordes medvetet om felet den 9 december, 15 dagar efter det f\u00f6rsta offentligg\u00f6randet.<\/p>\n<\/blockquote>\n<p>I september <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">lanserade regeringen<\/a> &quot;databaser f\u00f6r cyberrymden s\u00e4kerhet och professionell s\u00e5rbarhet&quot; f\u00f6r att meddela s\u00e4kerhetss\u00e5rbarheter i n\u00e4tverk, mobilappar, industriella kontrollsystem, smarta bilar, <a href=\"https:\/\/vpn.inform.click\/sv\/future-of-iot-beyond-2022-doom-or-salvation\/\" title=\"IoT-enheter\">IoT-enheter<\/a> och andra internetprodukter som hotakt\u00f6rer kan rikta in sig p\u00e5.<\/p>\n<p>I november avsl\u00f6jade den kinesiska cyberspaceadministrationen en ny upps\u00e4ttning regler som klassificerade data och presenterade ett flertal upps\u00e4ttningar av p\u00e5f\u00f6ljder f\u00f6r brott mot <a href=\"https:\/\/vpn.inform.click\/sv\/46-maste-kanna-till-statistik-och-fakta-om-cybersakerhet-for-2022\/\" title=\"cybers\u00e4kerhetspolicyn\">cybers\u00e4kerhetspolicyn<\/a>.<\/p>\n<p>MIIT bekr\u00e4ftade att de fick en rapport fr\u00e5n en tredje part om problemet ist\u00e4llet f\u00f6r Alibaba Cloud. Alibaba Cloud har dock avb\u00f6jt att kommentera avst\u00e4ngningen.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud m\u00f6ter problem av regeringen efter att ha informerat om Log4J-s\u00e5rbarheten f\u00f6r Apache inf\u00f6r ministeriet f\u00f6r industri och informationsteknologi.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8523,8604,8553,8533,8481,8481],"tags":[],"class_list":["post-293579","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dataskydd","category-lackor","category-nyheter","category-overvakning","category-vpn-och-integritet"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/293579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/comments?post=293579"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/293579\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media?parent=293579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/categories?post=293579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/tags?post=293579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}