paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

tommaso inzaghi

DAGOREPORT - IL TRASFERIMENTO DI SIMONE INZAGHI IN ARABIA? UN AFFARE DI FAMIGLIA. L’ARTEFICE DELL’OPERAZIONE CHE HA PORTATO L’EX ALLENATORE DELL’INTER ALLA CORTE DELL’AL-HILAL È STATO TOMMASO INZAGHI, IL FIGLIO DI SIMONE E DI ALESSIA MARCUZZI, PROCURATORE CHE FA PARTE DELL'AGENZIA DI FEDERICO PASTORELLO, LA P&P SPORT MANAGEMENT – LE LAUTE COMMISSIONI, LA TRATTATIVA CHE ANDAVA AVANTI DA TEMPO (GIÀ PRIMA DEL RITORNO CON IL BARCELLONA SIMONE INZAGHI AVEVA PROPOSTE DALL’ARABIA), LO STRANO MESSAGGIO SOCIAL DI TOMMASO INZAGHI E LE VOCI SU UNO SPOGLIATOIO IN TENSIONE PRIMA DELLA FINALE DI CHAMPIONS PER...

francesco gaetano caltagirone alberto nagel francesco milleri

DAGOREPORT - GONG! ALLE ORE 10 DI LUNEDÌ 16 GIUGNO SI APRE L’ASSEMBLEA DI MEDIOBANCA; ALL’ORA DI PRANZO SAPREMO L’ESITO DELLA GUERRA DICHIARATA DAL GOVERNO MELONI PER ESPUGNARE IL POTERE ECONOMICO-FINANZIARIO DI MILANO - LO SCONTRO SI DECIDERÀ SUL FILO DI UNO ZERO VIRGOLA - I SUDORI FREDDI DI CALTARICCONE DI FINIRE CON IL CULO A TERRA NON TROVANDO PIÙ A SOSTENERLO LA SEDIA DI MILLERI SAREBBERO FINITI – L’ATTIVISMO GIORGETTI, DALL’ALTO DELL’11% CHE IL MEF POSSIEDE DI MPS – L’INDAGINE DELLA PROCURA DI MILANO SU UNA PRESUNTA CONVERGENZA DI INTERESSI TRA MILLERI E CALTAGIRONE, SOCI DI MEDIOBANCA, MPS E DI GENERALI - ALTRO GIALLO SUL PACCHETTO DI AZIONI MEDIOBANCA (2%?) CHE AVREBBE IN TASCA UNICREDIT: NEL CASO CHE SIA VERO, ORCEL FARÀ FELICE LA MILANO DI MEDIOBANCA O LA ROMA DI CALTA-MELONI? AH, SAPERLO….

iran israele attacco netanyahu trump khamenei

DAGOREPORT - STANOTTE L'IRAN ATTACCHERÀ ISRAELE: RISCHIO DI GUERRA TOTALE - È ATTESO UN VIOLENTISSIMO ATTACCO MISSILISTICO CON DRONI, RISPOSTA DI TEHERAN ALL'"OPERAZIONE LEONE NASCENTE" DI NETANYAHU, CHE QUESTA MATTINA HA COLPITO IL PRINCIPALE IMPIANTO DI ARRICCHIMENTO IRANIANO, UCCIDENDO L'INTERO COMANDO DELL'ESERCITO E DELLE GUARDIE RIVOLUZIONARIE. LA MAGGIOR PARTE DI LORO È STATA FATTA FUORI NELLE PROPRIE CASE GRAZIE AI DRONI DECOLLATI DALLE QUATTRO BASI SOTTO COPERTURA DEL MOSSAD A TEHERAN - ISRAELE HA DICHIARATO LO STATO DI EMERGENZA: GLI OSPEDALI SPOSTANO LE OPERAZIONI IN STRUTTURE SOTTERRANEE FORTIFICATE - TRUMP HA AVVERTITO OGGI L'IRAN DI ACCETTARE UN ACCORDO SUL NUCLEARE "PRIMA CHE NON RIMANGA NULLA", SUGGERENDO CHE I PROSSIMI ATTACCHI DI ISRAELE CONTRO IL PAESE POTREBBERO ESSERE "ANCORA PIÙ BRUTALI" - VIDEO

lauren sanchez jeff bezos venezia

FLASH! – I VENEZIANI HANNO LA DIGA DEL MOSE PURE NEL CERVELLO? IL MATRIMONIO DI JEFF BEZOS È UNA FESTICCIOLA PER 250 INVITATI DISTRIBUITI TRA QUATTRO HOTEL: GRITTI, AMAN, CIPRIANI E DANIELI - NIENTE CHE LA SERENISSIMA NON POSSA SERENAMENTE SOSTENERE, E NULLA A CHE VEDERE CON LE NOZZE MONSTRE DELL'INDIANO AMBANI, CHE BLOCCARONO MEZZA ITALIA SOLO PER IL PRE-TOUR MATRIMONIALE – DITE AI MANIFESTANTI IN CORTEO "VENEZIA NON E' IN VENDITA" CHE I 10 MILIONI DI EURO SPESI DA MR.AMAZON SI RIVERSERANNO A CASCATA SU RISTORATORI, COMMERCIANTI, ALBERGATORI, GONDOLIERI E PUSHER DELLA CITTÀ…

tajani urso vattani peronaci azzoni antonio adolfo mario marco alessandro

DAGOREPORT - MAI SUCCESSO CHE LA LISTA DEI NUOVI AMBASCIATORI, SCODELLATA DA TAJANI, VENISSE SOSPESA PER L’OPPOSIZIONE DI UN MINISTRO (URSO) IRATO PERCHÉ IL SUO CONSIGLIERE DIPLOMATICO È FINITO A NAIROBI ANZICHÉ A BUCAREST - DAL CDM SONO USCITI SOLO GLI AMBASCIATORI STRETTAMENTE URGENTI. ALLA NATO SBARCA AZZONI, MENTRE PERONACI VOLA A WASHINGTON. E’ LA PRIMA VOLTA CHE LA PIÙ IMPORTANTE SEDE DIPLOMATICA VIENE OCCUPATA DA UN MINISTRO PLENIPOTENZIARIO ANZICHÉ DA UN AMBASCIATORE DI GRADO (FRA DUE ANNI È GIA’ PRONTO IL FIDO CONSIGLIERE DIPLOMATICO DI LADY GIORGIA, FABRIZIO SAGGIO) – IL MALDESTRO MARIO VATTANI IN GIAPPONE, ANCHE SE ERA WASHINGTON LA SCELTA IDEALE DELLA FIAMMA MAGICA (MATTARELLA AVREBBE SBARRATO IL PASSO) – LA LISTA DI TUTTI GLI AMBASCIATORI SOSPESI….

giorgia meloni antonio tajani matteo salvini giancarlo giorgetti

DAGOREPORT - A SINISTRA SI LITIGA MA A DESTRA VOLANO GLI STRACCI! - LA MAGGIORANZA SI SPACCA SU ROTTAMAZIONE E TAGLIO ALL'IRPEF - GIORGIA MELONI DAVANTI AI COMMERCIALISTI PARLA DI SFORBICIATA AL CUNEO E LODA MAURIZIO LEO, "DIMENTICANDOSI" DI GIORGETTI. CHE ALZA I TACCHI E SE NE VA SENZA PARLARE - LA LEGA PRETENDE UN'ALTRA ROTTAMAZIONE, FORZA ITALIA E FDI CHIEDONO PRIMA DI TAGLIARE LE TASSE AL CETO MEDIO - PECCATO CHE I SOLDI PER ENTRAMBI I PROVVEDIMENTI, NON CI SIANO - LA LISTA DEGLI SCAZZI SI ALLUNGA: RISIKO BANCARIO, CITTADINANZA, POLITICA ESTERA, FISCO E TERZO MANDATO - VANNACCI METTE NEL MIRINO I GOVERNATORI LEGHISTI ZAIA E FEDRIGA CON UNA SPARATA, A TREVISO, CONTRO IL TERZO MANDATO: IL GENERALE, NOMINATO VICESEGRETARIO DA SALVINI, È LA MINA CHE PUÒ FAR SALTARE IN ARIA LA FRAGILE TREGUA NEL CARROCCIO (E DUNQUE NEL CENTRODESTRA)