paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

francesco saverio garofani sergio mattarella giorgia meloni maurizio belpietro

DAGOREPORT - MA QUALE “COMPLOTTO DEL QUIRINALE CONTRO GIORGIA MELONI”! DIETRO ALLA DIFFUSIONE DELLE PAROLE DI FRANCESCO SAVERIO GAROFANI ALLA “VERITÀ” DI BELPIETRO C'E' UNA “GOLA PROFONDA” UN PO’ PASTICCIONA, CHE SI E' FATTA SGAMARE IN MEZZA GIORNATA - DAGOSPIA È IN GRADO DI AGGIUNGERE ALCUNI DETTAGLI SULLA CENA DI GIOVEDÌ 13 NOVEMBRE ALLA TERRAZZA BORROMINI. A TAVOLA C’ERANO SEDICI PERSONE: OLTRE ALL’ORGANIZZATORE, LUCA DI BARTOLOMEI E A FRANCESCO GAROFANI, C’ERANO MANAGER, CONSULENTI, UN AD DI UNA BANCA, DUE CRONISTI SPORTIVI E…UN GIORNALISTA CHE IN PASSATO HA LAVORATO IN UN QUOTIDIANO DI DESTRA, GIA' DIRETTO DA BELPIETRO. SARÀ UN CASO CHE LA MAIL A FIRMA “MARIO ROSSI”, DA CUI È NATO LO “SCANDALO”, SIA STATA INVIATA ANCHE AL MELONIANO "IL GIORNALE" (CHE PERO' L'HA IGNORATA)? - IL CONTESTO ERA CONVIVIALE, SI PARLAVA DI CALCIO E DEL PD, MA GAROFANI NON HA MAI PRONUNCIATO LA PAROLA “SCOSSONE”, CHE INFATTI NELLA MAIL ORIGINALE NON C’È - L’AUDIO? ANCHE SE CI FOSSE, BELPIETRO NON POTREBBE PUBBLICARLO PERCHÉ SAREBBE STATO CARPITO ILLEGALMENTE...

maurizio belpietro giorgia meloni la verita

DAGOREPORT - IL GIOCO DI PRESTIGIO DI MAURIZIO BELPIETRO: LO "SCOOP" SUL PRESUNTO “PIANO DEL QUIRINALE PER FERMARE LA MELONI” È BASATO SULLE PAROLE “PROVVIDENZIALE SCOSSONE”, CHE IL CONSIGLIERE DEL COLLE, FRANCESCO SAVERIO GAROFANI, AVREBBE PRONUNCIATO ALLA CENA DOPO L’EVENTO IN RICORDO DI AGOSTINO DI BARTOLOMEI. MA NELLA MAIL ANONIMA CHE SEGNALA LA VICENDA A "LA VERITA'" QUELLE DUE PAROLE NON SONO VIRGOLETTATE: SEMBRANO ESSERE UN RAGIONAMENTO DELL’AUTORE, IL MISTERIOSO "MARIO ROSSI" – “LINKIESTA”: “PER CAPIRE COSA PENSI MELONI BISOGNA LEGGERE ‘LA VERITÀ’, ESATTAMENTE COME PER CAPIRE COSA PENSI GIUSEPPE CONTE BISOGNA LEGGERE ‘IL FATTO’. QUANTI SI BEVONO OGGI LA FAVOLA DELLA SVOLTA ATLANTISTA ED EUROPEISTA DI MELONI, FAREBBERO BENE A LEGGERE ‘LA VERITÀ’, SMACCATAMENTE FILO-PUTINIANO, NO VAX E NO EURO. LA VERITÀ DEL GOVERNO MELONI STA LÌ”

tommaso cerno antonio giampaolo angelucci alessandro sallusti il giornale

FLASH! – COME PREVISTO, ANTONIO E GIAMPAOLO ANGELUCCI HANNO DECISO CHE, A PARTIRE DAL PRIMO DICEMBRE, AVVERRÀ IL CAMBIO DI DIREZIONE DE “IL GIORNALE” CON L’ARRIVO DI TOMMASO CERNO CHE, A SUA VOLTA, VERRÀ RIMPIAZZATO A “IL TEMPO” DA DANIELE CAPEZZONE – MALGRADO LA PROPOSTA DI ANDARE ALLA DIREZIONE EDITORIALE DE “IL GIORNALE”, AL POSTO DI VITTORIO FELTRI, CHE PASSEREBBE A QUELLA DI “LIBERO”, ALESSANDRO SALLUSTI NON L’HA PRESA BENE: IL BIOGRAFO DI GIORGIA MELONI LO CONSIDERA UNA DIMINUTIO PER IL SUO PRESTIGIO E MIREREBBE A DARE VITA A UN PROGETTO MEDIATICO CON NICOLA PORRO…

maurizio belpietro giorgia meloni francesco saverio garofani

A CIASCUNO LA SUA “VERITÀ” - L’ARTICOLO PUBBLICATO DAL QUOTIDIANO DI BELPIETRO SUL "PIANO DEL QUIRINALE PER FERMARE LA MELONI” È PRATICAMENTE IDENTICO ALLA MAIL RICEVUTA DA MOLTI ALTRI QUOTIDIANI, DA UN ANONIMO CHE SI FIRMAVA "MARIO ROSSI", CHE HANNO DECISO DI IGNORARE LA VICENDA PERCHÉ NON VERIFICABILE - PERCHE' BELPIETRO HA DECISO DI DARE SPAZIO E RISALTO A UNA STORIA COSI' AMBIGUA? HA IN MANO ANCHE UN AUDIO O CI SONO ALTRE RAGIONI? DI CERTO, L'EX ALLIEVO DI VITTORIO FELTRI È UN PO' IN DIFFICOLTÀ: LE COPIE VENDUTE DAL SUO GIORNALE CALANO E "LA VERITÀ" STA DIVENTANDO POST-VERITÀ, CON LO SPAZIO CONCESSO A COMPLOTTISTI, NO VAX E PUTINIANI - FORSE CREARE UN PO’ DI CACIARA CON IL GAROFANI-GATE SERVE A RIPORTARE IL QUOTIDIANO SOTTO I RIFLETTORI - DI SICURO HA FATTO UN FAVORE A GIORGIA MELONI. DEL RESTO, FU LEI NEL 2023 A OPPORSI ALLA VENDITA DEL GIORNALE AD ANGELUCCI, E A TROVARE IN FEDERICO VECCHIONI, AD DI "BONIFICHE FERRARESI" E CARO A LOLLOBRIGIDA, IL "SALVATORE" PRONTO A RILEVARE IL 25% DELLA SOCIETA' EDITRICE BY BELPIETRO - DA ALLORA FIOCCANO INSERZIONI DELLE PARTECIPATE E PEZZI PRO-GIORGIA...

matteo salvini giorgia meloni donald trump vladimir putin sergio mattarella

DAGOREPORT - COME MAI GLI ARTICOLI DELLA “VERITÀ” SUL “PIANO DEL QUIRINALE PER FERMARE LA MELONI” ARRIVANO IL GIORNO DOPO LA RIUNIONE DEL CONSIGLIO SUPREMO DI DIFESA, DI CUI GAROFANI È SEGRETARIO, IN CUI SI È RIBADITA LA LINEA DI “PIENO SOSTEGNO ITALIANO ALL’UCRAINA”? - LA LINEA PRO-KIEV DI GIORGIA MELONI SI E' AFFIEVOLITA DA TEMPO (HA MESSO IN “PAUSA” L'ADESIONE DELL'ITALIA AL PIANO PURL PER LE ARMI USA A KIEV) E SALVINI E' IL SOLITO "FIGLIO DI PUTIN" CHE SI OPPONE A OGNI SOSTEGNO A ZELENSKY - NON SOLO: MATTARELLA, ORMAI DA ANNI, INFIOCINA I SOVRANISMI DI MEZZO MONDO, HA PIU' VOLTE CRITICATO TRUMP, PUTIN, ORBAN, NETANYAHU E AFD (GUARDA CASO TUTTI AMICI DI MELONI E SALVINI) - SE L'AUDIO DI GAROFANI ESISTE, E CERTIFICA UN "COMPLOTTO" E NON UN SEMPLICE RAGIONAMENTO POLITICO, PERCHÉ BELPIETRO NON LO PUBBLICA? IL COLLOQUIO DELL'EX DEPUTATO DEL PD È STATO CARPITO AL RISTORANTE IN UNA "CHIACCHERATA TRA AMICI". SE ESISTE L'AUDIO, CHI LO HA REGISTRATO? UN AMICO? UN PRIVATO CITTADINO CHE HA RICONOSCIUTO GAROFANI, NONOSTANTE FOSSE UN VOLTO POCO NOTO? O IL CONSIGLIERE DI MATTARELLA ERA "ATTENZIONATO"? DA CHI?