行业资讯

阿里云服务器被用于犯罪,阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?

2024-12-01 13:09:04 行业资讯 浏览:31次


国际阿里云服务器中国警方能介入吗

1、国际阿里云服务器中国警方可以介入。所有的网络服务都会由公安局的备案,只有备案了才能允许使用。所以公安机关如果有需要的话是可以查阿里云服务器的。对于阿里云来说阿里云是支付宝公司为了国内企业推出的企业服务。是只能在国内使用的,并且阿里云也只有在国内才可以联网。在国外,因为网络不同。

阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?

阿里云因未及时上报漏洞被工信部作出处罚暂停列入合作单位六个月,待处罚期满后再决定是否跟阿里云继续合作。这样的处罚可以说是对阿里云的一个警示,在国家反垄断的大背景下,阿里云失去了跟工信部的合作关系,对其承接国家项目尤其是一些国企的项目会带来严重影响。

业内人士向观察者网指出,工信部这次针对是阿里,其实也是向国内网络安全行业从业人员发出警示。从结果来看对阿里的处罚算轻的,一是没有踢出成员单位,只是暂停6个月。二是工信部没有对这次事件的安全研究人员进行个人行政处罚或警告,只是对直接向国外CVE报送的Log4j漏洞的那个安全专家点名批评。

阿里云因未及时报告严重漏洞被处罚,阿里云在中国云市场上占据着重要地位,阿里云在2021年第三季度以33%的份额领先中国大陆市场,阿里云因未及时报告严重漏洞被处罚。

漏洞银行联合创始人、CTO张雪松向观察者网指出,Log4j2组件在java类系统中应用极其广泛,漏洞危害可以迅速传播到各个领域。由于阿里云未及时向中国主管部门报告相关漏洞,直接造成国内相关机构处于被动地位。

阿里云服务器公安能查看吗

1、公安可以查看阿里云服务器的。要是涉及到刑事案件公安是能查到的。

2、能。所有的网络服务都会由公安局的备案,只有备案了才能允许使用。所以公安机关如果有需要的话是可以查阿里云服务器的。

3、可以。根据查询华律网,警方立案后,可以通过跟踪诈骗分子网络IP,以及诈骗资金转移及提取的银行记录、录像等锁定诈骗犯罪嫌疑人,并以此破获案件抓到网络诈骗犯罪嫌疑人。

4、就内部人员可以,而且还是权力比较大的。作为云服务器提供商,阿里云无权审查任何用户数据。阿里云已明确要求用户不得发布侵犯他人合法权益的信息或知识产权的软件,也不能擅自读取云资源租用人存储在服务器中的数据。

阿里云回应被工信部严惩

1、IT之家 12 月 23 日消息,近日,工信部发布通报,阿里云公司发现阿帕奇(Apache)Log4j2 组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,暂停阿里云公司作为上述合作单位 6 个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。

2、阿里云的失误可能导致严重的后果。鉴于此情况严重性,工信部严厉批评了阿里云并暂停与其合作。阿里云作为国内云计算行业的领军企业之一,肩负着巨大的社会责任。然而,此次事件暴露出其在网络安全意识方面的不足。除了此次漏洞事件外,阿里云还曾因涉及兜售用户信息给第三方而受到多次投诉。

3、第一:发现者是阿里云,是一个大平台,而且正处于加大监管的大环境下; 第二:发现的log4j漏洞确实太离谱; 第三:上报15天后,阿里云仍然没有主动上报,国内竟然没有人发现并且补位上报,以至于等第四方国家吵起来才知道,结果这时候发现,竟然是中国人第一个发现。 种种原因叠加,也就有了工信部对阿里云的惩罚。

4、阿里云因未及时上报漏洞被工信部作出处罚暂停列入合作单位六个月,待处罚期满后再决定是否跟阿里云继续合作。这样的处罚可以说是对阿里云的一个警示,在国家反垄断的大背景下,阿里云失去了跟工信部的合作关系,对其承接国家项目尤其是一些国企的项目会带来严重影响。

5、阿里云未及时上报漏洞被工信部处罚,这次的处罚给了国内云计算领域,尤其是安全领域很大的警示作用。最重要的警示就是一定要详细了解并遵守电信主管部门的规定,否则将失去工信部重要的背书,如果没有工信部的背书,相信在国内的任何一家企业将很难再接到政府部门的项目。

6、未来如果阿里不积极进行整改,那么最终阿里云将会慢慢被市场所抛弃 ,毕竟 只有得到了国家和用户的认可企业才能够发展下去,否则再强大的技术也只是徒劳,希望阿里能早日明白这个道理。