Los medios de comunicación chinos informaron que Alibaba Cloud se enfrenta a una reacción violenta de los reguladores gubernamentales después de que informaron la vulnerabilidad Log4J a Apache ante el Ministerio de Industria y Tecnología de la Información (MIIT).
21st Century Business Herald dijo que los reporteros locales fueron informados el miércoles que la Administración de Seguridad Cibernética del MIIT suspendería su asociación de intercambio de información con Alibaba Cloud durante seis meses, citando específicamente la falta de informe de Log4J como la razón.
Chen Zhaojun, ingeniero de seguridad de Alibaba Cloud, fue identificado por Bloomberg News como la primera persona en descubrir la vulnerabilidad Log4J y reportarla a Apache. Zhaojun le dijo a Apache el 24 de noviembre, y un tercero luego informó al MIIT en un informe el 9 de diciembre, según Reuters.
«Recientemente, después de descubrir vulnerabilidades de seguridad graves en el componente Apache Log4j2, Alibaba Cloud no informó a las autoridades de telecomunicaciones de manera oportuna y no apoyó de manera efectiva al Ministerio de Industria y Tecnología de la Información para llevar a cabo amenazas de seguridad cibernética y gestión de vulnerabilidades». dijo el informe de los medios locales.
El gobierno chino ha tratado de manejar mejor la ciberseguridad y la privacidad en los últimos meses, aprobando múltiples leyes y emitiendo advertencias a las principales empresas sobre la necesidad de proteger los datos compartidos fuera de China.
Alibaba recibió una multa récord de 18.200 millones de yuanes y otras 33 aplicaciones móviles han enfrentado críticas de Beijing por sus políticas de recopilación de datos. Didi se ha enfrentado a una importante revisión de ciberseguridad, mientras que Alibaba y Tencent también han estado bajo el escrutinio del gobierno en los últimos meses.
En noviembre, la Administración del Ciberespacio de China dio a conocer un nuevo conjunto de leyes que reclasificó los datos y estableció múltiples conjuntos de multas por violaciones de la política de ciberseguridad.
