paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

2025scala la russa

DAGOREPORT - LA DOMANDA CHE SERPEGGIAVA NEL FOYER DELLA SCALA, IERI SERA, ERA: “E ‘GNAZIO? DOVE STA LA RUSSA?”. COME MAI LA SECONDA CARICA DELLO STATO NON HA OCCUPATO LA POLTRONA DEL PALCO REALE, DOVE SI È SEMPRE DISTINTO NELLO STRAZIARE L’INNO DI MAMELI CON I SUOI SICULI ACUTI? IL PRESIDENTE DEL SENATO, TRA LA PRIMA DELLA SCALA SANTA E IL FESTIVAL DI SAN ATREJU, HA PREFERITO ATTOVAGLIARSI AL RISTORANTE “EL CAMINETO”, DIMORA DELLA SODALE SANTANCHÈ A CORTINA D’AMPEZZO...

john elkann theodore kyriakou repubblica

DAGOREPORT - DOMANI, FINALMENTE, GLI EMISSARI DI JOHN ELKANN SI DEGNERANNO DI INCONTRARE I CDR DI “REPUBBLICA” E “LA STAMPA” PER CHIARIRE LO STATO DELLA VENDITA DEL GRUPPO GEDI AL GRUPPO ANTENNA DI THEODORE KYRIAKOU. PER IL MAGNATE GRECO, I QUOTIDIANI SONO SOLO UN ANTIPASTO: IL SUO VERO OBIETTIVO SAREBBE ACQUISIRE UN'EMITTENTE TELEVISIVA - YAKI NON VEDE L'ORA DI LIQUIDARE IL GRUPPO EDITORIALE, PER FARE SEMPRE PIÙ AFFARI CON EXOR: LA CARTA RAPPRESENTA NEMMENO L'UN PER CENTO DELLA HOLDING, NON DÀ ALCUN GUADAGNO MA SOLO ROTTURE DI COJONI (E LA LINEA ANTI-TRUMP DEI DUE QUOTIDIANI È UNA ROGNA PER IL SEMPRE PIÙ AMERICANO JOHN) - KYRIAKOU HA SUBITO INIZIATO CON IL PIEDINO SBAGLIATO LA CAMPAGNA D’ITALIA: AVREBBE SCELTO COME ADVISOR NIENTEMENO CHE MIRJA CARTIA D’ASERO, EX AD DEL “SOLE 24 ORE” - RETTIFICA! CARTIA D'ASERO: "NON SONO ADVISOR DI ANTENNA O DI KYRIAKOU E NON MI OCCUPO DI EDITORIA DALL'USCITA DAL 'SOLE'"

francesca albanese carlotta vagnoli valeria fonte

DAGOREPORT - COS’HANNO IN COMUNE L’INDECENTE ASSALTO DEI PRO-PAL ALLA REDAZIONE DELLA “STAMPA” E IL "FEMMINISMO" BY CARLOTTA VAGNOLI E VALERIA FONTE? MOLTISSIMO: LA VIOLENZA, L’IDEOLOGIA TOSSICA, L’ACCONDISCENDENZA DI UNA CERTA STAMPA E DI QUEL MONDO EDITORIAL-GIORNALISTICO CHE HA TOLLERATO E SOSTENUTO, CON IMBARAZZANTE CONFORMISMO, QUALUNQUE NEFANDEZZA - E' UNA SVEGLIA PER CHI HA ALLISCIATO E POMPATO ACRITICAMENTE LA GALASSIA MOVIMENTISTA, CONVINTO CHE FOSSE LA PARTE GIUSTA DELLA STORIA - NON ERA NECESSARIO ARRIVARE ALL’IRRUZIONE DEI PRO-PAL E ALL’INCHIESTA DELLA PROCURA DI MONZA SU VAGNOLI-FONTE, PER CAPIRE QUANTA VIOLENZA SI NASCONDESSE DIETRO CERTI “ATTIVISTI” E I LORO METODI...

caltagirone milleri donnet nagel lovaglio giorgetti generali

DAGOREPORT - A CHE PUNTO È LA NOTTE DEI “FURBETTI DEL CONCERTINO”? IL PRIMARIO OBIETTIVO DI ESPUGNARE IL “FORZIERE D’ITALIA”, ASSICURAZIONI GENERALI, ATTRAVERSO L’OPERAZIONE MPS-MEDIOBANCA, SI ALLONTANA SEMPRE PIÙ - L’ISCRIZIONE NEL REGISTRO DEGLI INDAGATI DI LOVAGLIO, CALTAGIRONE E MILLERI HA INTERROTTO LA TRATTATIVA CHE ERA IN CORSO PER CONVINCERE L’AD DI GENERALI, PHILIPPE DONNET, IL CUI MANDATO SCADE FRA DUE ANNI, A RASSEGNARE LE DIMISSIONI. E L’IPOTESI CHE POSSANO IN CDA SFIDUCIARLO SEMBRA APPARIRE LONTANISSIMA - NEL MIRINO GIUDIZIARIO È FINITO ANCHE IL RUOLO DETERMINANTE DELLE CASSE DI PREVIDENZA, ENPAM (MEDICI), ENASARCO (AGENTI DI COMMERCIO), FORENSE (AVVOCATI), PER LEGGE VIGILATE DAL GOVERNO - ANCHE SE I “CONCERTI OCCULTATI” NON SONO CERTO UNA NOVITÀ PER IL MERCATO, LA SCALATA MEDIOBANCA COLPISCE IN QUANTO È LA PRIMA VOLTA CHE, A SUPPORTO DI PRIVATI, C’È DI MEZZO IL SOSTEGNO DELL'ARMATA BRACAMELONI CHE DOVREBBE OCCUPARSI DELL’INTERESSE PUBBLICO ANZICHÉ RIBALTARE I POTERI DELLA FINANZA ITALIANA...

giorgia meloni matteo salvini vladimir putin

DAGOREPORT - A CHE SERVE QUEL FIGLIO DI PUTIN DI SALVINI? SERVE ECCOME A GIORGIA MELONI PER APPARECCHIARE, AL DI LÀ DELLE FRONTIERE, IL MIRACOLO DEL SUO CAMALEONTISMO - SE, IN CASA, LADY MACBETH DE’ NOANTRI GETTEREBBE QUEL ROMPICAZZO DELLA LEGA OGNI GIORNO DAL BALCONE DI PALAZZO CHIGI, IN POLITICA ESTERA IL COPIONE CAMBIA E IL SUO DISPREZZO SI TRASFORMA IN AMORE - C’È DA VOTARE IN PARLAMENTO IL DECRETO SULLA FORNITURA DI ARMI A KIEV? MANCA SOLO L’ITALIA PER RATIFICARE IL MES PER GARANTIRE I PAESI EUROPEI DAI RISCHI CHE POTREBBERO DERIVARE DALL'UTILIZZO DEGLI ASSET RUSSI CONGELATI? VOILÀ, FIATO ALLE TROMBE! ECCO FARSI AVANTI L’ ANTI-EUROPEISMO DEL ‘’PATRIOTA’’ ORBANIANO SALVINI CHE SI RIVELA UN OTTIMO SCHERMO PER LA MELONA PER PIAGNUCOLARE SULLA SPALLA DI URSULA VON DER LEYEN: ‘’NON È COLPA MIA… PURTROPPO HO UN ALLEATO DI GOVERNO CHE È UN PAZZO IRRIDUCIBILE E NON POSSO CORRERE IL RISCHIO DI FAR CADERE IL GOVERNO…BLA-BLA-BLA…”