paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

tomaso montanari carlo deodato carmen bambach giuli

DAGOREPORT – “MI DIMETTO”, “MI DIMETTO” MI “RIDIMETTO” E RIMETTO: QUANTE VOLTE HA RIMESSO TOMASO MONTANARI? LO STORICO DELL’ARTE, TANTO CARO AI SINISTRATI DA "SAL-OTTO E MEZZO" DI LILLI GRUBER, LASCIA IL COMITATO SCIENTIFICO DEGLI UFFIZI CON UNA LUNGA ARTICOLESSA SUL "FATTO QUOTIDIANO" - IL MINISTRO GIULI HA SCATENATO LA SUA IRA NOMINANDO ALL'INTERNO DEL CDA CARLO DEODATO, SEGRETARIO GENERALE DELLA PRESIDENZA DEL CONSIGLIO – MA COSA C’ENTRA DIMETTERSI ANCHE PER LA “COLLEGA” (SCRIVE MONTANARI) CARMEN BAMBACH, NOMINATA DA GIULI DOPO IL VIAGGIO NEWYORKESE DALL’OUTFIT STILE CAMICIE BRUNE? MENTRE MONTANARI HA TRASCORSO PARTE DEI SUOI ULTIMI ANNI DAVANTI ALLA TV, LA BAMBACH HA PUBBLICATO IL PIÙ IMPONENTE STUDIO IN TRE VOLUMI SU LEONARDO DA VINCI DIVENTANDONE LA MAGGIORE STUDIOSA MA NON LO FAI MICA FESSO COSÌ IL MONTANARI! VUOI VEDERE CHE, IN FUTURO, IL COMITATO SCIENTIFICO-FASCISTA DEGLI UFFIZI INTENDA PRESTARE A QUESTA MALANDRINA DEL CDA UNO O PIÙ DEI SUOI CIRCA 50.000 DISEGNI CONSERVATI NEI DEPOSITI? MEGLIO DIMETTERSI PREVENTIVAMENTE...

carlo cimbri andrea orcel messina luigi lovaglio giuseppe castagna

FLASH – MILANO HA PIAZZA AFFARI MA GLI AFFARI SI GESTISCONO AL CENTRO-SUD! NESSUNO DEI PRINCIPALI ATTORI IN CAMPO NEL RISIKO PIÙ CLAMOROSO DELLA STORIA È NATO ALL’OMBRA DELLA MADUNINA – L’AD DI INTESA, CARLO MESSINA, QUELLO DI UNICREDIT ANDREA ORCEL, E CALTAGIRONE SONO ROMANI DE ROMA; CARLO CIMBRI È CAGLIARITANO; IL RISANATORE DI MPS, LUIGI LOVAGLIO, PASSATO IN POCHE SETTIMANE DA PREDATORE A PREDA, È LUCANO - GIUSEPPE CASTAGNA E' DI NAPOLI - L'UNICO MENEGHINO E' ALBERTO NAGEL: E' ANCHE L'UNICO CHE HA PERSO LA POLTRONA (A PROPOSITO DELL’EGEMONIA MILANESE…)

giorgia meloni merz macron starmer trump salvini vannacci friedrich donald emmanuel keir matteo roberto

DAGOREPORT – GIORGIA MELONI CONFERMA DI POSSEDERE TUTTE LE VIRTU' DEL CAMALEONTE, ANCHE LE PIU' SFACCIATE: DA QUANTO TEMPO NON PRONUNCIA PIU' IL NOME DI TRUMP? SE VIENE ESCLUSA DAL TAVOLO DELLE DECISIONI DA MACRON E MERZ, PER RIPICCA FA LA ORBAN IN GONNELLA E DICE NO ALL'ABOLIZIONE DEL DIRITTO DI VETO NELLE DECISIONI DEL CONSIGLIO EUROPEO – PERO' A FAR VORTICARE GLI OTOLITI GIÀ FRAGILI DELLA DUCETTA E' LA TENUTA DI FORZA ITALIA E LEGA SULLA LEGGE ELETTORALE: COSTRETTA A CEDERE A SALVINI (ACCISE) E A DARGLI PURE UNA MANO PER NON VEDERE LA LEGA SMANTELLATA DA VANNACCI – DIFFICILE CHE SI AVVERI IL “GIORGIA'S DREAM"” DI ELEZIONI ANTICIPATE A PRIMAVERA, MA SENZA ELECTION DAY INSIEME ALLE AMMINISTRATIVE NELLE CINQUE GRANDI CITTÀ GOVERNATE DAL CENTROSINISTRA (ROMA, MILANO, NAPOLI, TORINO, BOLOGNA): MATTARELLA HA FATTO SAPERE ALLA FU "GIORGIA DEI DUE MONDI" CHE NON CI PENSA PROPRIO DI SPEZZARE IN DUE IL VOTO: SAREBBE UN DOPPIO, INUTILE, COSTO PER UN PAESE CHE ARRANCA TRA BOLLETTE ALLE STELLE E INFLAZIONE - E IL PALLINO DELLO SCIOGLIMENTO ANTICIPATO DELLE CAMERE E', PER ORA, IN MANO AL CAPO DELLO STATO...

schlein bonafoni taruffi furfaro boccia

DAGOREPORT – IL PD-ELLY E’ MESSO MALISSIMO: DOPO IL NAUFRAGIO VENEZIANO, I SONDAGGI SONO IN CALO DI DUE PUNTI, CIO' CHE RESTA DELL'ANIMA RIFORMISTA DEL PARTITO O LA DETESTA O TAGLIA LA CORDA E I 5STELLE NON LA VOTERANNO MAI COME CANDIDATO PREMIER DEL “CAMPO LARGO” – LE PRIMARIE SONO UN GUAZZABUGLIO: CHI POTRA’ VOTARE? SARANNO APERTE A TUTTI O SOLO AGLI ISCRITTI? E CHI CONTROLLERA’ CHI, E QUANTI, SONO GLI ISCRITTI DI 5STELLE, AVS, CASA RIFORMISTA? - E POI: SI VOTERÀ IN UN TURNO UNICO O CI SARÀ UN BALLOTTAGGIO? - SE NEL PD, IL SOVIET DI ELLY, I VARI CARNEADI BONAFONI, TARUFFI, FURFARO, SI PERMETTONO ORMAI DI BULLIZZARE SULLA CHAT DEL PARTITO PINA PICIERNO ("UNA ‘ROMPICOJONI IN MENO’’), LA VERA ANIMA NERA DEL SOVIET PD, DOVE SPADRONEGGIANO "PIPPE E MART-ELLY", E' L'UNO-E-TRINO FRANCESCO BOCCIA: IL "RASPUTIN DI BISCEGLIE" FA E DISFA PER LA DUCETTA DEL NAZARENO...

thiel olah papa leone xiv prevost

DAGOREPORT - COME MAI PETER THIEL TORNA A CIANCIARE DI ANTI CRISTO A ROMA? - A FAR GIRARE I NEURONI DEL CAVALIERE DELLA TECNODESTRA AMERICANA È STATA LA SCELTA DI PAPA LEONE XIV DI INVITARE IL CO-FONDATORE DI ANTHROPIC, CHRISTOPHER OLAH, ALLA PRESENTAZIONE DELL’ENCICLICA “MAGNIFICA HUMANITAS” -PER QUESTO, L'ARROGANTE TECH-PARAGURU DEL MONDO MAGA HA DECISO DI FAR ORGANIZZARE UNA NUOVA "CROCIATA" A ROMA (APPUNTAMENTO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA) - THIEL TORNA NELLA CITTA' ETERNA DOPO CHE, LO SCORSO MARZO, IL SUO CICLO DI CONFERENZE ERA STATO SNOBBATO SIA DAL GOVERNO MELONI, SIA DAI QUATTRO SCAPPATI DI CASA DELL’EGEMONIA CULTURALE DI DESTRA...

palantir papa leone xiv enciclica magnifica humanitas peter thiel

PALANTIR SBARCA A ROMA! – PETER THIEL, L’ESEGETA DELL’ANTICRISTO, TORNA NELLA CAPITALE PER SFIDARE L’ENCICLICA “MAGNIFICA HUMANITAS” DI PAPA LEONE XIV SUI PERICOLI DELL’INTELLIGENZA ARTIFICIALE: L’APPUNTAMENTO È FISSATO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA – TRA I SELEZIONATISSIMI ORATORI C’È IL GURU DELLA TECNODESTRA AMERICANA ANDREA VENANZONI, IL “TECNOEVANGELISTA”  DAN CALINESCU, IL COSTITUZIONALISTA ALESSANDRO STERPA – L’EVENTO, DAL TITOLO “MAGNIFICA HUMANITAS. LO SGUARDO DELLA CHIESA SULL’INTELLIGENZA ARTIFICIALE”, È ORCHESTRATO DALL’ASSOCIAZIONE CULTURALE VINCENZO GIOBERTI, CHE AVEVA GIÀ PORTATO A ROMA LO SCORSO MARZO THIEL A SPROLOQUIARE SULL'ANTICRISTO – SARÀ IL PRIMO SCONTRO FRONTALE TRA LA TECNODESTRA AMERICANA, CONVINTA CHE LA PACE SI OTTENGA A COLPI DI DRONI E SORVEGLIANZA PREDITTIVA, E LA CHIESA CHE VUOLE DISARMARE GLI ALGORITMI – LA SILICON VALLEY PROVERÀ A SPIEGARE A DIO COME SI GESTISCE IL PARADISO DEI DATI... (PENSA TU CHE COJONI: SE LA CHIESA ESISTE DA DUEMILA ANNI, CI SARA' UN MOTIVO...)