paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

palantir papa leone xiv enciclica magnifica humanitas peter thiel

PALANTIR SBARCA A ROMA! – PETER THIEL, L’ESEGETA DELL’ANTICRISTO, TORNA NELLA CAPITALE PER SFIDARE L’ENCICLICA “MAGNIFICA HUMANITAS” DI PAPA LEONE XIV SUI PERICOLI DELL’INTELLIGENZA ARTIFICIALE: L’APPUNTAMENTO È FISSATO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA – TRA I SELEZIONATISSIMI ORATORI C’È IL GURU DELLA TECNODESTRA AMERICANA ANDREA VENANZONI, IL “TECNOEVANGELISTA”  DAN CALINESCU, IL COSTITUZIONALISTA ALESSANDRO STERPA – L’EVENTO, DAL TITOLO “MAGNIFICA HUMANITAS. LO SGUARDO DELLA CHIESA SULL’INTELLIGENZA ARTIFICIALE”, È ORCHESTRATO DALL’ASSOCIAZIONE CULTURALE VINCENZO GIOBERTI, CHE AVEVA GIÀ PORTATO A ROMA LO SCORSO MARZO THIEL A SPROLOQUIARE SULL'ANTICRISTO – SARÀ IL PRIMO SCONTRO FRONTALE TRA LA TECNODESTRA AMERICANA, CONVINTA CHE LA PACE SI OTTENGA A COLPI DI DRONI E SORVEGLIANZA PREDITTIVA, E LA CHIESA CHE VUOLE DISARMARE GLI ALGORITMI – LA SILICON VALLEY PROVERÀ A SPIEGARE A DIO COME SI GESTISCE IL PARADISO DEI DATI... (PENSA TU CHE COJONI: SE LA CHIESA ESISTE DA DUEMILA ANNI, CI SARA' UN MOTIVO...)

andrea orcel risiko friedrich merz unicredit commerzbank

DAGOREPORT - IL MURO ERETTO DA COMMERZBANK CONTRO UNICREDIT INIZIA A MOSTRARE LE PRIME CREPE – DOPO L’ANNUNCIO BY ANDREA ORCEL DEL SUPERAMENTO DELLA SOGLIA DEL 30% (E DEL 50 CONTANDO I DERIVATI), LA SECONDA BANCA TEDESCA HA CHIESTO L’AVVIO DI UN’INDAGINE ALLA BAFIN, LA CONSOB DI FRANCOFORTE. MA LA MOSSA PUÒ SOLO RALLENTARE, NON FERMARE L’OPERAZIONE – LO STESSO CANCELLIERE TEDESCO, FRIEDRICH MERZ, CHE PRIMA PARLAVA DI “ACQUISIZIONE OSTILE NON ACCETTABILE”, AVREBBE CAMBIATO IDEA DOPO LE INTERLOCUZIONI CON I GRANDI FONDI INTERNAZIONALI. PRESTO MERZ POTREBBE INCONTRARE ORCEL. E ANCHE IL FRONTE ANTI-ITALIA DEI SINDACATI TEDESCHI STAREBBE PERDENDO QUOTA – IL SEMPRE PIÙ VISPO ORCEL ACCELERA LA TRATTATIVA PER IL RISPARMIO GESTITO CON IL CEO DI GENERALI, PHILIPPE DONNET. UNA VOLTA FATTO BINGO! POTRÀ TORNARE CON LA CORONA D’ALLORO A ROMA E PRENDERE A PERNACCHIE I SALVINI E GIORGETTI CHE LIQUIDARONO UNICREDIT COME “BANCA STRANIERA” STOPPANDO CON IL GOLDEN POWER LA CONQUISTA DEL “LORO” BANCO BPM…

sydney sweeney euphoria

BASTA STRONZATE! LA FIGA E' IN VENDITA. STA A TE. DECIDI TE. IL MERCATO DELLA CARNE E' APERTO. 7 GIORNI SU 7. IL PREZZO LO FAI TU - LE DONNE CHE VENDONO IL LORO CORPO SU ONLYFANS NON SONO SEMPRE DISPERATE. ANZI: SPESSO LO FANNO PERCHÉ LO VOGLIONO – DA “EUPHORIA” A “MARGO HA PROBLEMI DI SOLDI”, HOLLYWOOD HA SCOPERTO LE PIATTAFORME HARD A PAGAMENTO, MA PRESENTA SEMPRE LA SOLITA STORIELLA DELLO “STRUMENTO DI RISCATTO” PER POVERE DISPERATE – BARBARA COSTA: “SI TEME A DIRE CHE IL PORNO LO SI FA PER PERSONALE SCELTA DI LUSSURIA, FETISH, NINFOMANIA - NELLE SERIE TV, SE VENDI FIGA, VAI PUNITA. IL SENSO DI COLPA CI DEVE STARE. SE VOLESSERO ILLUSTRARE UNA PUR PORZIONE DI REALTÀ, QUESTE SERIE TV DOVREBBERO FAR DIRE AI PERSONAGGI CHE LORO VENDONO FIGA, SU ONLYFANS, PERCHÉ… MI VA E CI STA. PERCHÉ NON C’HO VOGLIA DI FARE ALTRO. NON HO ALTRI TALENTI. NON VOGLIO SUDARE ALTRIMENTI. E PERCHÉ PIÙ DI TUTTO VOGLIO I SOLDI - IL DENARO È IL VALORE CHE FA E TI DÀ (E SE LA VUOI) MORALITÀ. L’UNICA SOSTENIBILE..." - VIDEO

luigi lovaglio mps mediobanca

DAGOREPORT - MENTRE I GIORNALONI GIÀ SI BALOCCANO SUL RISIKO BANCARIO PROSSIMO MPS-BANCO BPM, NESSUNO SI DOMANDA CHE FINE HA FATTO L’INTEGRAZIONE (PREVISTA PER IL 3 GIUGNO) TRA LA BANCA SENESE E MEDIOBANCA (CHE HA IN PANCIA IL TESORETTO DEL 13% DI GENERALI) - CHE DIAVOLO DI DUBBI E PERPLESSITÀ SONO SORTI TRA I SOCI (DELFIN, BPM, FONDI INTERNAZIONALI, ETC.) CHE HANNO INASPETTATAMENTE APPOGGIATO IL RITORNO ALLA GUIDA DI MONTEPASCHI DI LUIGI LOVAGLIO, L’AD LICENZIATO PER GIUSTA CAUSA, DOPO AVER GESTITO LA VITTORIOSA SCALATA A MEDIOBANCA? - C’È CHI ACCENNA AI FONDI (BLACKROCK, NORGES, ETC.) CHE SAREBBERO PERPLESSI SULLE SINERGIE CHE SCATURIRANNO DALL’INTEGRAZIONE DELLE DUE BANCHE - C’È CHI METTE DI MEZZO I TEMPI ‘’AVVENTATI’’ PER PORTARE IN PORTO UN’OPERAZIONE CHE DEVE OTTENERE L’APPROVAZIONE DEI DUE/TERZI DELL’ASSEMBLEA MPS – UNA MOSSA CHE LOVAGLIO SA BENE CHE NON PUÒ PERDERE: IN CASO DI BOCCIATURA, DOVREBBE DIMETTERSI - (CHISSA' POI COME VA FINIRE L’INCHIESTA DELLA PROCURA DI MILANO SUL PRESUNTO CONCERTO RELATIVO ALL’OPS DI MPS SU MEDIOBANCA, IN CUI SONO INDAGATI CALTA-MILLERI-LOVAGLIO...)

elly schlein giorgia meloni taruffi bonafoni de luca bonaccini

LA NUOVA LEGGE ELETTORALE PROPOSTA DA MELONI HA UN COMPLICE SEGRETO: ELLY SCHLEIN - OLTRE ALL’OBBLIGO PER UNA COALIZIONE DI INDICARE IL NOME DEL CANDIDATO PREMIER (ELLY E' SICURA DI BATTERE CONTE ALLE PRIMARIE), C’È UN NODO CHE STA SPACCANDO I PARTITI: LE PREFERENZE – IL “MELONELLUM”, CHE AVEVA ELIMINATO LA PREFERENZE PER "RESTITUIRE SOVRANITÀ" AGLI ELETTORI, TOGLIENDO POTERE AI CACICCHI E A FAVORE DELLE "NOMINE DALL'ALTO" DELLE SEGRETERIE NEI LISTINI BLOCCATI, È STATO BOCCIATO DA FORZA ITALIA E LEGA! - BRUTTO SCHIAFFO PER SCHLEIN CHE HA L'AMBIZIONE SFRENATA DI RIEMPIRE LE LISTE CON CANDIDATI A SUA IMMAGINE E SOMIGLIANZA - MA I RISULTATI DELLE AMMINISTRATIVE RACCONTANO UN’ALTRA STORIA: NEI COMUNI VINCONO CANDIDATI CHE NON NASCONO CON PD-ELLY, NON PARLANO IL SUO LINGUAGGIO DI SUPERCAZZOLE CON SCAPPELLAMENTO A SINISTRA E, IN MOLTI CASI, NON APPARTENGONO NEMMENO AL PERIMETRO DEL “CAMPO LARGO” TEORIZZATO DALLA SEGRETARIA - SE IL SISTEMA DELLE "LISTE BLOCCATE" DOVESSE ANDARE IN PORTO CHI PORTERÀ I VOTI AL PD, I CARNEADI DI ELLY: BONAFONI, TARUFFI, CHIARA BRAGA?

giorgia meloni carlo calenda

FLASH! - CARI FRATELLINI D’ITALIA, SMETTETELA DI CORTEGGIARE CARLETTO CALENDA: CON L’ARMATA BRANCA-MELONI, NON ANDRÀ MAI E POI MAI - CALENDA CI HA INVIATO LA SEGUENTE PRECISAZIONE: “CARO DAGO, NON HO NESSUNA INTENZIONE DI CANDIDARMI A FARE IL SINDACO DI ROMA. NON HO MAI AVUTO CONTATTI CON LA DESTRA A QUESTO PROPOSITO E SE ME LO CHIEDESSERO RISPONDEREI “NO GRAZIE”. IL LAVORO IN CUI SONO TOTALMENTE IMPEGNATO È GUIDARE AZIONE ALLE PROSSIME ELEZIONI POLITICHE” – COME SI DICE ALLA GARBATELLA: “ 'A GIO', SE VEDEMO…”