paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

ignazio la russa theodore kyriakou pier silvio berlusconi giorgia meloni matteo salvini

DAGOREPORT - LA TRATTATIVA DI ELKANN PER LA VENDITA DEL GRUPPO GEDI AL GRECO THEO KYRIAKOU STA SCOMBUSSOLANDO IL GOVERNO MELONI E DINTORNI - SE LA “GIORGIA DEI DUE MONDI” VEDE DI BUON OCCHIO LA TRANSIZIONE ELLENICA E SALVINI HA BEN GRADITO LA PROSPETTIVA CHE IL GRECO ANTENNATO SISTEMI PER LE FESTE I “COMUNISTI” DI ‘REPUBBLICA’ E ‘STAMPA’, PER FORZA ITALIA C’È STATO IL VEEMENTE INTERVENTO DEL ‘’PRESIDENTE IN PECTORE’’ DEL PARTITO, PIER SILVIO BERLUSCONI, CHE VEDE IN KYRIAKOU UN COMPETITOR PERICOLOSISSIMO, ALFIERE DI QUEL CAPITALISMO DI STAMPO LIBERISTA, PER NULLA “LIBERAL”, CHE PREDICA IL PRIMATO DELL’ECONOMIA SULLA POLITICA - COSI', DIMENTICANDO IL SUO ATTIVISMO IN GERMANIA PER CREARE UN GIGANTE EUROPEO DELLA TV COMMERCIALE, L’EREDE DEL BISCIONE NON HA TROVATO DI MEGLIO CHE RISPOLVERARE LA BANDIERINA DELL’ITALIANITÀ (“CHE UN PEZZO DI STORIA DELL'INFORMAZIONE DEL NOSTRO PAESE VADA IN MANI STRANIERE UN PO' DISPIACE’’) - MA IL COLPO DI SCENA ARRIVA DAL CO-FONDATORE DI FRATELLI D’ITALIA E SECONDA CARICA DELLO STATO, IGNAZIO LA RUSSA, QUANDO SI È DICHIARATO DISPOSTO A FARE DA INTERMEDIARIO TRA I GIORNALISTI “COMUNISTI” DI GEDI E IL GRECO USURPATORE (ULTIMA USCITA DELLA GUERRIGLIA DI ‘GNAZIO IN MODALITÀ ''LA RISSA'' CONTRO LA DITTATURA DELLE SORELLE MELONI...)

2025agnoletti

CAFONAL ''AGNOLETTI & TORTELLONI'' – AL CIRCOLO CANOTTIERI ANIENE, PER IL PARTY DI “JUMP COMUNICAZIONE” DI MARCO AGNOLETTI, EX PORTAVOCE DI RENZI, E "SOCIAL COM" DI LUCA FERLAINO, UNA MARIA ELENA BOSCHI IN MODALITA' PIN-UP SI PRESENTA CON LA SUA NUOVA FIAMMA, L'AVVOCATO ROBERTO VACCARELLA, CHE QUI È DI CASA (SUA SORELLA ELENA È LA COMPAGNA DI MALAGÒ, GRAN VISIR DEL CIRCOLO DELLA “ROMA BENISSIMO”) – UN GRAN MISCHIONE ALLA ROMANA DI DESTRA E SINISTRA E TIPINI INTERMEDI HA BRINDATO AL NATALE, STARRING: LUCIO PRESTA, PEPPE PROVENZANO, ANTONELLA GIULI, FITTIPALDI, ALESSIA MORANI, FAUSTO BRIZZI, PAOLO CORSINI, NELLO MUSUMECI, SIMONA SALA, ALBERTO MATANO, SALVO SOTTILE, MYRTA MERLINO E MARCO TARDELLI, MICHELA DI BIASE, ITALO BOCCHINO, LAURA TECCE CON VESTITUCCIO SBRILLUCCICANTE CHE NON AVREBBE SFIGURATO AL MOULIN ROUGE, GIORGIA CARDINALETTI IN LOVE... 

alfredo mantovano papa leone xiv italia agenti servizi segreti

OGGI ALLE 11 ALFREDO MANTOVANO E I VERTICI DELL’INTELLIGENCE ITALIANA SONO STATI RICEVUTI IN UDIENZA DA PAPA LEONE XIV, A CITTÀ DEL VATICANO – SARANNO PRESENTI I COMPONENTI COPASIR, IL DIRETTORE GENERALE DEL DIPARTIMENTO DELLE INFORMAZIONI PER LA SICUREZZA (DIS), VITTORIO RIZZI, I DIRETTORI DELLE AGENZIE INFORMAZIONI E SICUREZZA ESTERNA (AISE), GIOVANNI CARAVELLI, E INTERNA (AISI), BRUNO VALENSISE. È LA PRIMA VOLTA DI UN PAPA TRA GLI SPIONI (DI CERTO NON E' LA PRIMA VOLTA DI SPIE INTORNO A UN PAPA...) - PREVOST: "MAI USARE INFORMAZIONI PER RICATTARE" (SI VEDE CHE L'INTELLIGENCE NON È IL SUO FORTE)

brunello cucinelli giorgia meloni mario draghi massimiliano di lorenzo giuseppe tornatore nicola piovani

DAGOREPORT - L’AUTO-SANTIFICAZIONE DI BRUNELLO CUCINELLI È COSTATA CARA, NON SOLO AL “SARTO CESAREO” DEL CACHEMIRE, MA ANCHE ALLE CASSE DELLO STATO - IL CICLOPICO DOCU-FILM “IL VISIONARIO GARBATO”, DIRETTO DAL PREMIO OSCAR GIUSEPPE TORNATORE E BATTEZZATO CON TANTO DI PARTY ULTRACAFONAL IN UNO STUDIO DI CINECITTÀ ALLA PRESENZA DI GIORGIA MELONI E MARIO DRAGHI, È COSTATO LA SOMMETTA DI 9.987.725 MILIONI DI EURO. DI QUESTI, I CONTRIBUTI RICEVUTI DAL MINISTERO DELLA CULTURA CON IL MECCANISMO DEL TAX CREDIT RAGGIUNGONO LA CIFRA DI 3.955.090 MILIONI - DA PARTE SUA, PEPPUCCIO TORNATORE AVREBBE INTASCATO 2 MILIONI PER LA REGIA E 500 MILA PER SOGGETTO E SCENEGGIATURA – A PRODURLO, OLTRE A BRUNELLO STESSO, LA MASI FILM DI MASSIMILIANO DI LUDOVICO, CHE IN PASSATO HA LAVORATO SPESSO CON IL PRODUTTORE MARCO PEROTTI, COINVOLTO NEL CASO KAUFMANN (FU LUI A INOLTRARE LA DOMANDA DI TAX CREDIT PER IL FILM “STELLE DELLA NOTTE” DEL FINTO REGISTA-KILLER) - IL MONUMENTO A SE STESSO GIUNGE AL MOMENTO GIUSTO: DUE MESI FA, UN REPORT DI ''MORPHEUS RESEARCH'' ACCUSO' L'AZIENDA DI CUCINELLI DI VIOLARE LE SANZIONI UE ALLA RUSSIA…

volodymyr zelensky donald trump vladimir putin valery zaluzhny

DAGOREPORT - ZELENSKY, FINITO NELLA TENAGLIA PUTIN-TRUMP E SOSTENUTO SOLO PARZIALMENTE DA UNA UNIONE EUROPEA BALCANIZZATA, CERCA LA MOSSA DEL CAVALLO PER SPARIGLIARE LE CARTE E SALVARE IL SALVABILE: PORTARE L’UCRAINA A ELEZIONI NEL GIRO DI 2-3 MESI. SAREBBE UNA VITTORIA DI PUTIN, CHE HA SEMPRE CHIESTO DI RIMUOVERE IL PRESIDENTE (DEFINITO “DROGATO”, “TOSSICOMANE”, “MENDICANTE”). IN CAMBIO “MAD VLAD” DOVREBBE ACCONSENTIRE A UNA TREGUA PER PERMETTERE IL VOTO, SOTTO ATTENTO CONTROLLO DEGLI OSSERVATORI OCSE – IN POLE POSITION L’EX CAPO DI STATO MAGGIORE, VALERY ZALUZHNY. MA SIAMO SICURI CHE UN INTEGERRIMO GENERALE COME LUI SIA DISPOSTO A METTERE LA FACCIA SULLA RESA?