paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

fertitta meloni

"BENVENUTA A BORDO, GIORGIA!", COSÌ E STATA ACCOLTA LA PREMIER DELLA SGARBATELLA DALL’AMBASCIATORE USA A ROMA, TILMAN FERTITTA, CHE NELL’ULTIMO WEEKEND L'HA OSPITATA SUL SUO MEGA-YACHT "BOARDALK" DI 117 METRI, CHE HA GETTATO L'ANCORA ALL’ARGENTARIO DAVANTI ALL’''HOTEL PELLICANO", IMPEGNATO A COSTEGGIARE IL BELPAESE ("COASTAL DIPLOMACY", LA CHIAMA) - DOPO IL RENDEZ-VOUS, UNA VOLTA SBARCATA A PORTO ERCOLE, LA EX "GIORGIA DEI DUE MONDI" NON HA DOVUTO "IMPLORARE" PER UN SELFIE, COME AD EVIAN CON IL TRUMPONE, METTENDOSI IN SORRIDENTE POSA CON I VILLEGGIANTI - DOPO ESSERE STATA SPUTTANATA E INSULTATA VIA SOCIAL DAL SUO EX AMICO COL CIUFFO, LA CAMALEONTICA "GIGIORGIA" FORSE SPERA ANCORA DI RIALLACCIARE UN RAPPORTO COL DEMENTE DELLA CASA BIANCA AL CONVEGNO NATO DI ANKARA DEL PROSSIMO 7 LUGLIO - NEL DUBBIO DI QUALE SARA' LA REAZIONE DI TRUMP VERSO DI LEI (BUFFETTO O SCHIAFFETTO?), LA DUCETTA AZZOPPATA È STATA BEN ATTENTA A NON FAR SAPERE ALLE GAZZETTE DEL SUO INCONTRO CON FERTITTA - LA SMENTITA DI PALAZZO CHIGI: "MELONI NON È STATA SULLO YACHT DI FERTITTA. NOTIZIA INVENTATA"

mark rutte giorgia meloni donald trump giuseppe conte

DAGOREPORT - L’ITALIA È ENTRATA (A SUA INSAPUTA) NEL CONFLITTO USA-IRAN? - AL SEGRETARIO GENERALE DELLA NATO, MARK RUTTE, CHE HA SPIFFERATO A TRUMP CHE “CINQUECENTO AEREI AMERICANI SONO DECOLLATI DALLA BASE DI SIGONELLA” (DI CUI L'ITALIA HA LA PIENA SOVRANITÀ TERRITORIALE), MELONI HA RISPOSTO NEGANDO SECCAMENTE LA PARTECIPAZIONE DEL BELPAESE AL CONFLITTO - OVVIAMENTE, UNO DEI DUE MENTE: RUTTE O MELONI? - IN SOCCORSO DI "GIGIORGIA", ARRIVA IL RETROSCENISTA DEL ‘’CORRIERE’’, FRANCESCO VERDERAMI: “LA PROVA CHE RUTTE HA DICHIARATO IL FALSO È IL ROTTAME DI UN DRONE DELL’AERONAUTICA CHE GIACE IN KUWAIT” - FORSE IGNARO CHE UNO STATO PARTECIPA A UNA GUERRA ANCHE SENZA FAR ALZARE IN VOLO DRONI MA SUPPORTANDO ATTIVITÀ MILITARI, DOPO IL "FALSARIO" RUTTE, VERDERAMI PASSA A GIUSEPPE CONTE, REO DI ACCUSARE MELONI DI AVER VIOLATO L'ART. 78 DELLA COSTITUZIONE: “ERA IL 2020, LE BASI ITALIANE NON FURONO UTILIZZATE SOLO PER LA LOGISTICA, MA ANCHE PER MISSIONI NON AUTORIZZATE NÉ DALL’ONU NÉ DALLA NATO: IN SIRIA E IN LIBIA”. E CHIUDE: “ALLORA A WASHINGTON C’ERA SEMPRE TRUMP E A GERUSALEMME C’ERA SEMPRE NETANYAHU. A ROMA INVECE C’ERA CONTE” - IL SERVIZIEVOLE RUTTE HA SPUTTANATO COSÌ PESANTEMENTE MELONI PER SALVARSI LA SUA POLTRONA NATO DAL TRUMP IRACONDO…

giorgia meloni marina berlusconi matteo salvini antonio tajani roberto vannacci sergio mattarella

DAGOREPORT- SONDAGGIO DOPO SONDAGGIO, SONO MOLTI GLI ANALISTI CHE LO DANNO PER CERTO: L’IRRUZIONE SULLA SCENA POLITICA DI ROBERTO VANNACCI E DELLA SUA ‘’SPORCA DOZZINA”, ALTRIMENTI DETTA FUTURO NAZIONALE, NON È UN FUOCO DI PAGLIA, NON È UNA CARICATURA, NON È UN MERO FENOMENO DI PASSAGGIO DESTINATO A BALLARE UNA SOLA ESTATE - SE VA AVANTI COSÌ, GUADAGNANDO 1 PUNTO OGNI 15 GIORNI, A SETTEMBRE VANNACCI SOTTERRERÀ NON SOLO LA LEGA, SPROFONDATA AL 5/6%, MA ANCHE FORZA ITALIA, GALLEGGIANTE AL 7/8% - A QUEL PUNTO, CON I DUE ALLEATI IN STATO COMATOSO, RIUSCIRÀ GIORGIA MELONI, COL SUO 28%, AD OTTENERE IL 42% DEI CONSENSI, COME VUOLE LA NUOVA LEGGE ELETTORALE TARGATA CENTRODESTRA, SENZA IMBARCARE ANCHE L’ULTRA-DESTRA DI FUTURO NAZIONALE? - MA IN TAL CASO, L'USCITA DI FORZA ITALIA BY MARINA DALLA COALIZIONE, PER TOTALE INCOMPATIBILITÀ COL “MONDO AL CONTRARIO”, OMOFOBO E RAZZISTA, DI VANNACCI, VIENE DATA PIÙ CHE PROBABILE...

giorgia meloni roberto vannacci pedro sanchez paolo mieli donald trump

DAGOREPORT - ALLA SCAZZO COATTO, SEGUIRA' VENDETTA, TREMENDA VENDETTA DEL TRUMPONE? QUANTO RISCHIA "GIGIORGIA" PER AVER PRESO IN GIRO, CON SORRISI E PROMESSE, IL DISTURBATO MENTALE DELLA CASA BIANCA? – PAOLINO MIELI NE E' CERTO: “A MELONI VERRÀ PRESENTATO IL CONTO. FARANNO L’IMPOSSIBILE PER FARLE PERDERE LE ELEZIONI, PER SPUTTANARLA” – “USERANNO ANCHE VANNACCI. LO POSSONO ALIMENTARE, DA UNA PARTE GLI AMERICANI, DA UNA PARTE PUTIN. LO POSSONO GONFIARE, DANDOGLI AUTOREVOLEZZA” –  PER CAPIRE QUANTO È “VENDI-CATTIVO” TRUMP, BASTA GUARDARE COSA È SUCCESSO A PEDRO SANCHEZ: PRIMA È SBUCATO UN DOSSIER PER CORRUZIONE SUL SUO “PADRINO” ZAPATERO. POI È ARRIVATO IL RINVIO A GIUDIZIO PER LA MOGLIE DEL PREMIER SPAGNOLO… - VIDEO

domenico centrone leonarda alberizia giovanni caravelli meloni nordio bartolozzi almasri mantovano

DAGOREPORT – CHE CURIOSA COINCIDENZA: IERI LE AUTORITÀ LIBICHE HANNO LIBERATO IMPROVVISAMENTE I DUE ATTIVISTI DELLA FLOTILLA, LEONARDA ALBERIZIA E DOMENICO CENTRONE, INGABBIATI DA UN MESE - E CHI ERA ATTERRATO IN LIBIA NEI GIORNI SCORSI, UFFICIALMENTE PER UN INCONTRO “ISTITUZIONALE” CON IL PREMIER DI TRIPOLI, ABDULHAMID DABAIBA? GIOVANNI CARAVELLI, DIRETTORE DELL’AISE, I SERVIZI SEGRETI ESTERI ITALIANI, UNO DEI PROTAGONISTI DEL CASO ALMASRI, IL TORTURATORE LIBICO ARRESTATO IN ITALIA CHE, MALGRADO FOSSE INSEGUITO DA UN MANDATO DI CATTURA INTERNAZIONALE, FU COMODAMENTE RIACCOMPAGNATO A TRIPOLI A BORDO DI UN JET DELL'INTELLIGENCE – QUESTA VOLTA, LA MATASSA CHE CARAVELLI AVEVA DA SBROGLIARE IN LIBIA ERA LA SCARCERAZIONE DEI DUE FLOTILLEROS? - CONOSCENDO GLI USI E GLI ABUSI DELLE TRIBU' LIBICHE ("PAGARE MONETA, VEDERE CAMMELLO"), CHISSA' QUANTO SARA' COSTATO AL GOVERNO MELONI RIPORTARE A CASA I DUE ATTIVISTI... - VIDEO