paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

claudia conte matteo piantedosi giorgia meloni

FLASH! – CHI AVRÀ SUGGERITO AL MINISTRO DELL’INTERNO MATTEO PIANTEDOSI DI QUERELARE DAGOSPIA PROPRIO QUANDO I GIORNALONI DE’ NOANTRI SI ERANO GIÀ DIMENTICATI DELLA SUA AMANTE CLAUDIA CONTE? - QUELLO CHE È CERTO È CHE NE' I VERTICI DEL VIMINALE NE' LA ''FIAMMA MAGICA'' ERANO A CONOSCENZA DELL’INTEMERATA DEL MINISTRO INNAMORATO VERSO DAGOSPIA - E, A QUANTO PARE, A ‘’PA-FAZZO’’ CHIGI, GIÀ ALLE PRESE CON MILLE ROGNE (EUFEMISMO), LA MOSSA DI PIANTEDOSI NON È STATA ACCOLTA PER NIENTE BENE…

roberto gualtieri alessandro rivera fabrizio palermo francesco gaetano caltagirone

CHI NON SALTA, CALTA E'... – DIETRO ALLE DIMISSIONI DI FABRIZIO PALERMO DAL CDA DI MPS CI SAREBBE UN "SUGGERIMENTO" DI ROBERTO GUALTIERI: IL SINDACO DI ROMA, PRIMO AZIONISTA DI ACEA (HA IL 51%), AVREBBE CONSIGLIATO AL MANAGER DI NON RISCHIARE LA FACCIA PER LE BATTAGLIE (PERSE) DI CALTAGIRONE. “ALTRIMENTI AVRÒ DIFFICOLTÀ CON I MIEI DEL PD PER RICONFERMARTI ALL'ACEA” – LA “STAFFETTA” POSSIBILE CON ALESSANDRO RIVERA: L’EX DG DEL TESORO ARRIVA COME PRESIDENTE, MA TRA UN ANNO POTREBBE DIVENTARE CEO (SE PALERMO TENTASSE NUOVE AVVENTURE, DOPO IL FALLITO ASSALTO DI CALTARICCONE AL “MONTE”)

la stampa alberto leonardis carlo toto luciano tancredi antonio di rosa alessandro de angelis maurizio molinari

DAGOREPORT- LA ''SAE'' L’ULTIMA? PROSSIMAMENTE IN EDICOLA “LA STAMPA D’ABRUZZO”! BATTUTACCE A PARTE, LA NOTIZIA DEL GIORNO È L’INGRESSO DELL’ABRUZZESE DI CHIETI, CARLO TOTO, CON UNA QUOTA DEL 25%, NELLA NUOVA SOCIETÀ “SAE-LA STAMPA”, DI CUI L’ABRUZZESE DELL’AQUILA, ALBERTO LEONARDIS, MANTIENE IL CONTROLLO AL 51% - DOPO AVER ACQUISITO PER LA CIFRA RECORD DI 14 MILIONI DAGLI ANGELUCCI IL 40% DEL QUOTIDIANO ROMANO ''IL TEMPO'', ORA, FIUTATO IL VENTO, TOTO TRASLOCA VERSO UN GIORNALE DA POSIZIONARE SU UN CENTRO-SINISTRA BEN PETTINATO, ADEGUATAMENTE ANCORATO SUL TERRITORIO, CON UNA FORTE VOCAZIONE INTERNAZIONALE AD OPERA DI MAURIZIO MOLINARI – COM’È CONSUETUDINE NELLE OPERAZIONI DI LEONARDIS, TOTO AFFIANCA AGNELLI-ELKANN (TRAMITE UNA NUOVA SOCIETÀ NON PROFIT) CHE RESTANO COSÌ NELLA ''STAMPA” COL 20%, PIÙ VARIE FONDAZIONI E AZIENDE PIEMONTESI - IN POLE PER LA DIREZIONE, IL VETERANO ANTONIO DI ROSA; VICE: TANCREDI E DE ANGELIS...

marcello sala luigi lovaglio gaetano caputi giancarlo giorgetti francesco gaetano caltagirone

DAGOREPORT: C’È MOLTA TENSIONE IN “SALA” DI ATTESA - DAVANTI A UN’IPOTESI DI REATO SARÀ DIFFICILE PER LA CAMERA E IL SENATO NEGARE L’AUTORIZZAZIONE ALLA PROCURA DI MILANO, CHE INDAGA SULLA SCALATA DI MPS A MEDIOBANCA, AD ACQUISIRE LA MESSAGGISTICA TELEFONICA DELL’EX DIRETTORE GENERALE DEL TESORO, MARCELLO SALA (NON INDAGATO), CON MINISTRI E PARLAMENTARI – SE, PUTACASO, SBUCASSE UNA CONVERSAZIONE DEL TITUBANTE SALA CON L’INFLUENTE CAPO DI GABINETTO DELLA PRESIDENZA DEL CONSIGLIO, GAETANO CAPUTI, OPPURE UNO SCAMBIO DI MESSAGGI CON IL CAPO DI GABINETTO DEL MINISTRO GIORGETTI, STEFANO VARONE, VERREBBE MENO IL RISCHIO DI VIOLARE LE PREROGATIVE PARLAMENTARI...

claudia conte matteo piantedosi

FLASH! – MENTRE IL MINISTRO PIANTEDOSI È INDAFFARATO A QUERELARE DAGOSPIA, LA SUA (EX?) AMANTE, CLAUDIA CONTE, CONTINUA A TORTURARE GLI ASCOLTATORI DI RADIO1 CON LA SUA TRASMISSIONE, “LA MEZZ’ORA LEGALE”. IERI, OSPITE AI MICROFONI DELLA PREZZEMOLONA CIOCIARA, IL SOTTOSEGRETARIO AI TRASPORTI, IN QUOTA FDI, ANTONIO IANNONE, SUL TEMA DELLA SICUREZZA STRADALE - IL PROGRAMMA, DEDICATO ALLA GRANDE PASSIONE DI CLAUDIA (LA “LEGALITÀ”), INCLUDE UNA RUBRICA FISSA DEDICATA ALLA POLIZIA DI STATO, FORZA DELL’ORDINE DI CUI PIANTEDOSI È IL CAPO...