paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

volodymyr zelensky donald trump vladimir putin

DAGOREPORT – PUTIN NON HA PER NULLA DIGERITO L’INTESA TRA USA E UCRAINA (MEDIATA CON TRUMP DA BIN SALMAN E STARMER) PER UN CESSATE IL FUOCO DI 30 GIORNI: IL “MACELLAIO” DI MOSCA (CIT. BIDEN) VOLEVA I NEGOZIATI SUBITO, NON LA TREGUA, CHE INVECE RICALCA LE RICHIESTE DI ZELENSKY – “MAD VLAD” SI STA RENDENDO CONTO CHE IN GIRO C’È UNO PIÙ PAZZO DI LUI: L’INSOSTENIBILE BIPOLARISMO DEL CALIGOLA DI MAR-A-LAGO È LOGORANTE ANCHE PER MOSCA. UNO CHE DOPO AVER ANNUNCIATO DI AVER SOSPESO ARMI E CIA A KIEV, OPLÀ!, ORA HA RINCULATO. E MINACCIA “SANZIONI DEVASTANTI” SE PUTIN NON ACCETTERÀ L’ACCORDO…

wanna marchi stefania nobile davide lacerenza

CRONACHE DI CASA MARCHI – QUANDO WANNA DICEVA AL “GENERO” LACERENZA: “PORCO, TI DOVRESTI VERGOGNARE, MERITI SOLO LA MORTE” – TRA LE INTERCETTAZIONI DELL’ORDINANZA DI ARRESTO DEL TITOLARE DELLA ''GINTONERIA'' E DI STEFANIA NOBILE, SONO CUSTODITE ALCUNE FRASI STRACULT DELL’EX TELE-IMBONITRICE – LA MITICA WANNA RACCONTA UNA SERATA IN CUI DAVIDONE “TIRA FUORI LA DROGA”: “L’HA FATTA DAVANTI A ME, IO HO AVUTO UNA CRISI E MI SONO MESSA A PIANGERE” – LA DIFESA DI FILIPPO CHAMPAGNE E LA “PREVISIONE”: “IO CREDO CHE ARRIVERÀ UNA NOTIZIA UNO DI ‘STI GIORNI. ARRIVERÀ LA POLIZIA, LI ARRESTERANNO TUTTI. PERCHÈ DAVIDE ADDIRITTURA SI PORTA SEMPRE DIETRO LO SPACCIATORE..."

volodymyr zelensky bin salman putin donald trump xi jinping

DAGOREPORT – COME SI E' ARRIVATI AL CESSATE IL FUOCO DI 30 GIORNI TRA RUSSIA E UCRAINA? DECISIVI SONO STATI IL MASSICCIO LANCIO DI DRONI DI KIEV SU MOSCA, CHE HA COSTRETTO A CHIUDERE TRE AEROPORTI CAUSANDO TRE VITTIME CIVILI, E LA MEDIAZIONE DI BIN SALMAN CON TRUMP - E' BASTATO L’IMPEGNO MILITARE DI MACRON E STARMER PER DIMOSTRARE A PUTIN CHE KIEV PUÒ ANCORA FARE MOLTO MALE ALLE FRAGILI DIFESE RUSSE - NON SOLO: CON I CACCIA MIRAGE FRANCESI L'UCRAINA PUÒ ANDARE AVANTI ALTRI SEI-OTTO MESI: UN PERIODO INACCETTABILE PER TRUMP (ALL'INSEDIAMENTO AVEVA PROMESSO DI CHIUDERE LA GUERRA “IN 24 ORE”) – ORA CHE MOSCA SI MOSTRA “SCETTICA” DAVANTI ALLA TREGUA, IL TYCOON E IL SUO SICARIO, JD VANCE, UMILIERANNO PUBBLICAMENTE ANCHE PUTIN, O CONTINUERANNO A CORTEGGIARLO? - LA CINA ASPETTA AL VARCO E GODE PER IL TRACOLLO ECONOMICO AMERICANO: TRUMP MINIMIZZA IL TONFO DI WALL STREET (PERDITE PER 1000 MILIARDI) MA I GRANDI FONDI E I COLOSSI BANCARI LO HANNO GIÀ SCARICATO…

elly schlein nicola zingaretti donald trump giorgia meloni

DAGOREPORT - CHE FIGURA DI MERDA PER IL PD MALGUIDATO DA ELLY SCHLEIN: A BRUXELLES, TOCCATO IL FONDO, IL PD HA COMINCIATO A SCAVARE FACENDOSI SCAVALLARE ADDIRITTURA DAL PARTITO DI GIORGIA MELONI – SE FDI NON POTEVA NON VOTARE SÌ AL PROGETTO “REARM EUROPE” DELLA VON DER LEYEN, I DEM, CHE ADERISCONO AL PARTITO SOCIALISTA, SI SONO TRASFORMATI IN EURO-TAFAZZI: 10 HANNO VOTATO A FAVORE, 11 SI SONO ASTENUTI (E SOLO GRAZIE ALLA MEDIAZIONE DEL CAPOGRUPPO ZINGARETTI I FEDELISSIMI DI ELLY, DA TARQUINIO A STRADA, NON HANNO VOTATO CONTRO URSULA) – I FRATELLINI D’ITALIA, INVECE, DOPO AVER INGOIATO IL SI', PER NON FAR INCAZZARE TRUMP, SI SONO ASTENUTI SULLA RISOLUZIONE SULL’UCRAINA. LA SCUSA UFFICIALE? "NON TIENE CONTO" DELL’ACCORDO A RIAD TRA USA E UCRAINA. INVECE GLI EURO-MELONI PRETENDEVANO UN RINGRAZIAMENTO DEL  PARLAMENTO EUROPEO A "KING DONALD" PER IL CESSATE IL FUOCO TRA MOSCA E KIEV (CHE, TRA L'ALTRO, PUTIN NON HA ANCORA ACCETTATO...)

philippe donnet andrea orcel francesco gaetano caltagirone

DAGOREPORT: GENERALI IN VIETNAM - LA BATTAGLIA DEL LEONE NON È SOLO NELLE MANI DI ORCEL (UNCREDIT HA IL 10%), IRROMPE ANCHE ASSOGESTIONI (CHE GESTISCE IL VOTO DEI PICCOLI AZIONISTI) - AL CDA DEL PROSSIMO 24 APRILE, ORCEL POTREBBE SCEGLIERE LA LISTA DI MEDIOBANCA CHE RICANDIDA DONNET (E IN FUTURO AVER VIA LIBERA SU BANCA GENERALI) – ALTRA IPOTESI: ASTENERSI (IRREALE) OPPURE POTREBBE SOSTENERE ASSOGESTIONI CHE INTENDE PRESENTARE UNA LISTA PER TOGLIERE VOTI A MEDIOBANCA, AIUTANDO COSI’ CALTA (E MILLERI) A PROVARE A VINCERE L’ASSEMBLEA - COMUNQUE VADA, SI SPACCHEREBBE IN DUE IL CDA. A QUEL PUNTO, PER DONNET E NAGEL SARÀ UN VIETNAM QUOTIDIANO FINO A QUANDO CALTA & MILLERI PORTERANNO A TERMINE L’OPA DI MPS SU MEDIOBANCA CHE HA IN PANCIA IL 13% DI GENERALI…

ursula von der leyen giorgia meloni elon musk donald trump

DAGOREPORT – IL CAMALEONTISMO DELLA DUCETTA FUNZIONA IN CASA MA NON PAGA QUANDO METTE I BOCCOLI FUORI DAI CONFINI NAZIONALI - MELONI PRIMA SI VANTAVA DELL’AMICIZIA CON MUSK E STROPPA E DELLA “SPECIAL RELATIONSHIP” CON TRUMP, ORA È COSTRETTA A TACERE E A NASCONDERSI PER NON PASSARE COME "AMICA DEL GIAGUARO" AGLI OCCHI DELL'UE. E, OBTORTO COLLO, E' COSTRETTA A LASCIARE A STARMER E MACRON IL RUOLO DI PUNTO DI RIFERIMENTO DELL'EUROPA MENTRE SALVINI VESTE I PANNI DEL PRIMO TRUMPIANO D’ITALIA, L'EQUILIBRISMO ZIGZAGANTE DELLA GIORGIA DEI DUE MONDI VIENE DESTABILIZZATO ANCOR DI PIU' DAL POSIZIONAMENTO ANTI-TRUMP DEL PROSSIMO CANCELLIERE TEDESCO MERZ CHE FA SCOPA COL POLACCO TUSK, E LEI RISCHIA DI RITROVARSI INTRUPPATA CON IL FILO-PUTINIANO ORBAN - IL COLPO AL CERCHIO E ALLA BOTTE DEL CASO STARLINK-EUTELSAT...