paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

xi jinping vladimir putin donald trump

DAGOREPORT – L'INSOSTENIBILE PIANO DI PACE DI TRUMP, CHE EQUIVALE A UNA UMILIANTE RESA DELL'UCRAINA, HA L'OBIETTIVO DI  STRAPPARE LA RUSSIA DALL’ABBRACCIO ALLA CINA, NEMICO NUMERO UNO DEGLI USA - CIÒ CHE IL TYCOON NON RIESCE A CAPIRE È CHE PUTIN LO STA PRENDENDO PER IL CULO: "MAD VLAD" NON PUÒ NÉ VUOLE SFANCULARE XI JINPING - L’ALLEANZA MOSCA-PECHINO, INSIEME AI PAESI DEL BRICS E ALL'IRAN, È ANCHE “IDEOLOGICA”: COSTRUIRE UN NUOVO ORDINE MONDIALE ANTI-OCCIDENTE – IL CAMALEONTISMO MELONI SI INCRINA OGNI GIORNO DI PIÙ: MENTRE IL VICE-PREMIER SALVINI ACCUSA GLI UCRAINI DI ANDARE “A MIGNOTTE” COI NOSTRI SOLDI, LA MELONI, DAL PIENO SOSTEGNO A KIEV, ORA NEGA CHE IL PIANO DI TRUMP ACCOLGA PRATICAMENTE SOLO LE RICHIESTE RUSSE ("IL TEMA NON È LAVORARE SULLA CONTROPROPOSTA EUROPEA, HA SENSO LAVORARE SU QUELLA AMERICANA: CI SONO MOLTI PUNTI CHE RITENGO CONDIVISIBILI...")

donald trump volodymyr zelensky vladimir putin servizi segreti gru fsb cia

DAGOREPORT - L’OSCENO PIANO DI PACE SCODELLATO DA TRUMP, CHE EQUIVALE A UNA CAPITOLAZIONE DELL’UCRAINA, ANDAVA CUCINATO BENE PER FARLO INGOIARE A ZELENSKY - E, GUARDA LA COINCIDENZA!, ALLA VIGILIA DELL’ANNUNCIO DEL PIANO TRUMPIANO SONO ESPLOSI GLI SCANDALI DI CORRUZIONE A KIEV, CHE VEDONO SEDUTO SU UN CESSO D’ORO TIMUR MINDICH, L’EX SOCIO DI ZELENSKY CHE LO LANCIÒ COME COMICO - PER OTTENERE ZELENSKY DIMEZZATO BASTAVA POCO: È STATO SUFFICIENTE APRIRE UN CASSETTO E DARE ALLA STAMPA IL GRAN LAVORIO DEI SERVIZI SEGRETI CHE “ATTENZIONANO” LE TRANSIZIONI DI DENARO CHE DA USA E EUROPA VENGONO DEPOSITATI AL GOVERNO DI KIEV PER FRONTEGGIARE LA GUERRA IN CORSO…

andrea orcel unicredit giorgiia meloni giovanbattista fazzolari giancarlo giorgetti francesco gaetano caltagirone lovaglio milleri

DAGOREPORT - SUL RISIKO BANCARIO, DI RIFFA O DI RAFFA, L’ARMATA BRANCA-MELONI HA FATTO L’ENNESIMA FIGURA DI MERDA - DI SICURO, NON POTRÀ PIÙ FAR RIDERE I POLLI BLATERANDO CHE UNICREDIT È UNA BANCA STRANIERA, QUINDI L’OPA SU BANCO BPM VA STOPPATA PERCHÉ È UNA MINACCIA PER LA ‘’SICUREZZA NAZIONALE’’ - PROSSIMAMENTE IL CEO DI UNICREDIT, ANDREA ORCEL, AVRÀ MANI LIBERE PER SCEGLIERE QUALE BANCA PAPPARSI, MENTRE NEI PROSSIMI DUE MESI I GENI DI ‘’PA-FAZZO” CHIGI AVRANNO I NEURONI MOLTO IMPEGNATI PER RISPONDERE CON UNA MODIFICA DELLA LEGGE (CHISSÀ SE AVRÀ EFFETTO RETROATTIVO) ALLA PROCEDURA D'INFRAZIONE DI BRUXELLES - SE POI ORCEL SARÀ COSTRETTO DAL GOVERNO DI BERLINO A VENDERE LA SUA PARTECIPAZIONE IN COMMERZBANK, UNA VOLTA INTASCATO IL RICCO BOTTINO, LE OPZIONI SULLA SUA SCRIVANIA PER EVENTUALI ACQUISIZIONI SAREBBERO SENZA FRONTIERE. E NULLA VIETEREBBE A UNICREDIT DI LANCIARE UNA RICCA OPA SU MPS DI LOVAGLIO-CALTAGIRONE-MEF, OBIETTIVO GENERALI: SAREBBE LA MASSIMA RIVINCITA DI ORCEL SUL GOVERNO SMANDRAPPATO DEL GOLDEN POWER…

beatrice venezi secolo d italia libero verita italo bochino fenice venezia

DAGOREPORT - DI PIÙ STUPEFACENTE DELLA DESTRA CI SONO SOLO I SUOI GIORNALI MALDESTRI. SULLA VICENDA VENEZI A VENEZIA, PRODUCONO PIÙ BUFALE CHE NELL’INTERA CAMPANIA - SI SORRIDE SULLA RINASCITA DEL TEATRO LA FENICE CON “LIBERO” E “LA VERITÀ” MA LA RISATA (PIU’ PERNACCHIO) ARRIVA COL “SECOLO D’ITALIA”: “BUONA LA PRIMA: 7 MINUTI DI APPLAUSI PER VENEZI”. PECCATO CHE NON DIRIGESSE AFFATTO LEI, LA “BACCHETTA NERA”, MA IVOR BOLTON, COME C’È SCRITTO PERFINO NEL PEZZO. INCREDIBILE MA VERO. PERÒ LÌ SOTTO C’È LA GERENZA DEL GIORNALE, DOVE SI SCOPRE CHE NE È DIRETTORE EDITORIALE TALE BOCCHINO ITALO. E ALLORA TUTTO SI SPIEGA

giuseppe conte rocco casalino marco travaglio roberto fic o todde paola taverna elly schlein

DAGOREPORT - DOVE STA ANDANDO A PARARE QUELL’AZZECCAGARBUGLI DI GIUSEPPE CONTE? ALL’INTERNO DEL M5S SI CONTRAPPONGONO DUE POSIZIONI: LA LINEA MOVIMENTISTA ED EUROSCETTICA SQUADERNATA DAGLI EDITORIALI DI MARCO TRAVAGLIO, CONVINTO COM'È CHE IL "CAMPOLARGO" SIA UNA DISGRAZIA PEGGIORE DELL'ARMATA BRANCA-MELONI; CHE HA UNA CERTA PRESA SULLA BASE DEGLI ELETTORI EX GRILLINI - DALL’ALTRA, LA LINEA DI TAVERNA, FICO, PATUANELLI E TODDE, IN SINTONIA CON LA BASE PARLAMENTARE DEI CINQUE STELLE, FAVOREVOLE A UN ACCORDO PROGRAMMATICO DI GOVERNO CON IL PD, ANCHE AL DI LÀ DEL FATTO CHE CONTE SIA, VIA PRIMARIE, IL CANDIDATO PREMIER DELLA COALIZIONE DI CENTROSINISTRA (GOVERNARE SIGNIFICA CONQUISTARE POTERE, POSTI E PREBENDE) – PERCHÉ CONTE ZIGZAGHEGGIA BARCAMENANDOSI CON SUPERCAZZOLE PRIMA DI STRINGERE UN APERTO ACCORDO PROGRAMMATICO COL PD? - COME MAI TA-ROCCO CASALINO, L’APPRENDISTA STREGONE RASPUTINIANO CHE HA CONFEZIONATO PER ANNI LE MASCHERE DEL CAMALEONTISMO DI “CONTE PREMIER”, HA MOLLATO ''LA POCHETTE DAL VOLTO UMANO'' PER FONDARE UN GIORNALE ONLINE?