paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

marco bucci silvia salis il secolo xix gianluigi aponte

LA ‘’SCOMPARSA DELLE NOTIZIE’’ NON BASTA PIÙ AL MINCULPOP DELL’ERA MELONONIANA - ECCO LE ASSURDE PRETESE E LE SFACCIATE PROPOSTE DEL PRESIDENTE DELLA REGIONE LIGURIA, MARCO BUCCI, ALL’EDITORE DEL ‘’SECOLO XIX’’, IL GRUPPO APONTE, PER OSTACOLARE LA CORSA DEL CANDIDATO DEL CENTROSINISTRA A SINDACO DI GENOVA, SILVIA SALIS, CONTRO LO SFIDANTE DEL CENTRODESTRA, PIETRO PICIOCCHI – DAGOSPIA SVELA LA “NOTA” DEL GOVERNATORE BUCCI DA SOTTOPORRE AL DIRETTORE, MICHELE BRAMBILLA: “IL CONTESTO È LA CAMPAGNA ELETTORALE ED IL BILANCINO POLITICO DEL SECOLO, COME È FACILE DA CAPIRE ANCHE PER IL LETTORE, PENDE CON STRATEGICA EVIDENZA DALLA PARTE DELLA SALIS - POCHI GIORNI PRIMA, VISITA DEL MINISTRO E VICEPREMIER SALVINI A GENOVA, MENZIONATO ALLA PARI DELLA SALIS. OPPURE NELL’INTERVISTA PERSONALE AL GOVERNATORE BUCCI, SI TROVA IL MODO DI INFILARE LA SALIS NEL TITOLO DELLA STESSA INTERVISTA…”

peter thiel papa leone xiv

DAGOREPORT – PETER THIEL SBARCA A ROMA E PAPA LEONE RUGGISCE AL "CAVALIERE NERO" - IL PONTEFICE AVREBBE DATO MANDATO AL SEGRETARIO DI STATO VATICANO, PIETRO PAROLIN, DI COMUNICARE AI DOMENICANI DELL’ANGELICUM, DOVE SI SAREBBE DOVUTA TENERE LA TRE GIORNI DI CONFERENZE DI THIEL, DI CANCELLARE LA PRENOTAZIONE EFFETTUATA DAL MILIARDARIO-FILOSOFO DELLA TECNO-DESTRA E SUPPORTER DI JD VANCE - IERI LA PONTIFICIA UNIVERSITÀ SAN TOMMASO D’AQUINO, PER BOCCA DEL RETTORE, PADRE THOMAS JOSEPH WHITE, HA SMENTITO LA NOTIZIA DEL CONVEGNO DI THIEL - LA 'MORAL SUASION' PAPALINA HA GIÀ FUNZIONATO O DAVVERO LE CONFERENZE NON SONO MAI STATE IN PROGRAMMA ALL’ANGELICUM? – LO SCONTRO TRA LA VISIONE TECNO-CATTO-APOCALITTICA, CON IL PALLINO DELL'ANTI-CRISTO ED ECHI ESOTERICI, DEL BOSS DI PALANTIR E QUELLA ANTI-TRUMPIANA E ANTI-MAGA DEL PAPA STATUNITENSE…

donald trump vladimir putin benjamin netanyahu

DAGOREPORT – CI SONO SOLO DUE VINCITORI, AL MOMENTO, DALLA GUERRA IN IRAN, E NESSUNO DEI DUE È DONALD TRUMP: SONO VLADIMIR PUTIN E BENJAMIN NETANYAHU. IL PRESIDENTE RUSSO GODE PER IL PREZZO DEL PETROLIO CHE S’IMPENNA E PER LA RINNOVATA CENTRALITÀ (TRUMP L’HA TENUTO UN’ORA AL TELEFONO A CHIEDERGLI CONSIGLIO) – “BIBI” VELEGGIA NEI SONDAGGI IN VISTA DELLE ELEZIONI DI OTTOBRE E, MENTRE TUTTI SONO CONCENTRATI SU TEHERAN, INVADE IL LIBANO E S’ANNETTE LA CISGIORDANIA – LA RESISTENZA IRANIANA (HA UN ESERCITO DI MARTIRI PRONTI A MORIRE PER LA CAUSA) E I PAESI DEL GOLFO SPIAZZATI…

andrea orcel banco bpm giampiero maioli brasseur banco bpm giuseppe castagna

DAGOREPORT – AVVISATI QUEI "GENI" DELL'EGEMONIA BANCARIA DI PALAZZO CHIGI: BANCO BPM È PASSATO DALLA PADELLA DI UNICREDIT ALLA BRACE DI CREDIT AGRICOLE – ALTRO CHE ACCORDO: SI È CONSUMATA SOTTOTRACCIA LA ROTTURA TRA L’AD CASTAGNA E I VERTICI DELL’ISTITUTO FRANCESE, PRIMO AZIONISTA DELL’EX POPOLARE DI MILANO – IL NUMERO UNO TRANSALPINO, HUGUES BRASSEUR, CHIAMATO DA CASTAGNA IN SOCCORSO PER RIGETTARE L’ASSALTO DI ORCEL, AVEVA POSTO COME CONDIZIONE PER IL SUO SOSTEGNO LA CACCIATA DEL PRESIDENTE, MASSIMO TONONI, OSTILE AI SOCI FRANCESI, IN VISTA DEL RINNOVO DEL CDA. MA TONONI HA LE SPALLE COPERTE: È LEGATO AL “GRANDE VECCHIO” GIUSEPPE GUZZETTI COSÌ COME GIORGETTI, E SARÀ RICONFERMATO – COSÌ I FRANCESI, INCAZZATISSIMI, PRESENTARANNO UNA LISTA DI MINORANZA, E PUNTANO A OTTENERE FINO A SEI CONSIGLIERI, GRAZIE ALLA NUOVA “LEGGE CAPITALI” – IL TERZO INCOMODO E' UN ALTRO ANTI-AGRICOLE: DAVIDE LEONE, AZIONISTA PESANTE CON L’8,2% , CHE SI AGGREGERÀ ALLA LISTA DI ASSOGESTIONI...

massimo giletti urbano cairo fabrizio corona salvatore baiardo matteo salvini pier silvio marina berlusconi

DAGOREPORT – A FINE GIUGNO È PRONTA UNA CORONA DI SPINE PER MASSIMO GILETTI, GIUNTO ALLA SCADENZA DEL CONTRATTO BIENNALE CON LA RAI - LA DECISIONE DEL SERVIZIO PUBBLICO DI TOGLIERSI DAI PIEDI GILETTI NON È LEGATA AGLI ASCOLTI: A SPAZZARLO VIA E' LO SPAZIO CONCESSO NELLA SUA TRASMISSIONE A FABRIZIO CORONA, CHE HA MESSO NEL SUO FRULLATORE DI SCIACALLO CAMUFFATO DA ROBIN HOOD LA FAMIGLIA BERLUSCONI: “DI SIGNORINI NON MI FREGA UN CAZZO. NEL MOMENTO IN CUI RACCONTI CHE MARINA SCENDE IN POLITICA, RACCONTI ANCHE IL SISTEMA SIGNORINI” – L’IRA FUNESTA DEGLI EREDI DI PAPI SILVIO SI SAREBBE FATTA SENTIRE AI PIANI ALTI DELLA RAI ATTRAVERSO DEBORAH BERGAMINI, VICESEGRETARIA DI FORZA ITALIA, LEGATISSIMA A MARINA ED EX FIDANZATA DELL'AD RAI ROSSI – SENZA IL SALVAGENTE SALVINI, ABBANDONATO  ANCHE DAL LEGHISTA ''FACENTE FUNZIONI DI PRESIDENTE'' RAI, ANTONIO MARANO, CON LA MELONI CHE HA UNA CAUSA PER DIFFAMAZIONE AGGRAVATA CONTRO CORONA, ORA GILETTI RISCHIA DI FINIRE AI GIARDINETTI A FAR COMPAGNIA A BARBARA D'URSO - VIDEO: FIORELLO A RADIO2 CON “FURBIZIO”

150corriere

DAGOREPORT - ALL’EVENTO-CONCERTO ALLA “SCALA” PER LA CELEBRAZIONE DEI 150 ANNI DEL “CORRIERE DELLA SERA”, PRESENTE SERGIO MATTARELLA, NON SONO PASSATE INOSSERVATE LE ASSENZE ILLUSTRI DELLA POLITICA: DA FRATELLI D’ITALIA (MELONI E MANTOVANO) A FORZA ITALIA (TAJANI) FINO ALLA LEGA (SALVINI) - HANNO INVECE TIMBRATO IL CARTELLINO I SINISTRATI ELLY SCHLEIN, BONELLI & FRATOIANNI FINO AL “GIANNILETTA” DI CAIRO, WALTER VELTRONI - MA LA LATITANZA PIÙ CHIACCHIERATA È STATA QUELLA DELL’EX PLURI-DIRETTORE DEL “CORRIERONE”, PAOLO MIELI, CHE HA GIUSTIFICATO L’ASSENZA CON L’URGENZA DI “UN CONTROLLO MEDICO” A ROMA - FORSE, DALL’ALTO DEL SUO EGO ESPANSO, PAOLINO AVEVA INTUITO IL RUOLO DI MATTATORI CHE KING URBANO (PROPRIETARIO), LUCIANO FONTANA (DIRETTORE DEL ''CORRIERE'') E FERRUCCIO DE BORTOLI (PRESIDENTE DELLA FONDAZIONE CORRIERE) AVREBBERO AVUTO NELL’EVENTO DEI 150 ANNI E LUI NO? AH, SAPERLO... – IN COMPENSO, CONFONDENDO L’EVENTO STORICO CON LA CONVENTION AZIENDALE, CAIRO HA FATTO SFILARE SUL PALCOSCENICO, DAVANTI AL PRESIDENTE DELLA REPUBBLICA, BEN SEI BIG SPENDER PUBBLICITARI CHE FANNO LA GIOIA DEL BILANCIO RCS… - VIDEO