Progetto

Generale

Profilo

Azioni

Segnalazione #349

aperta

PRISM WARNING: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -

Aggiunto da Marco Menichelli 18 giorni fa.

Stato:
Nuovo
Priorità:
Normale
Assegnato a:
-
Inizio:
13-07-2026
Scadenza:
% Completato:

0%

Tempo stimato:

Descrizione

ALLERTA PREDITTIVA (LEONARDO ENGINE)
Severita Ricalcolata dall'AI: WARNING
Probabilita Impatto Ricalcolata: 81%
Time-to-Impact Stimato: 99 minuti

Soluzione / Procedura Operativa Prioritaria:

  • È opportuno precisare che l'impatto di questa vulnerabilità è stato mitigato correttamente grazie alla configurazione attualmente implementata (trusted hosts).
  • Raccogliere informazioni per l'analisi forense e la mitigazione degli attacchi futuri.
  • I server C2 sono utilizzati dagli attaccanti per mantenere il controllo sui dispositivi compromessi all'interno di una rete.

Step di Diagnosi ed Esecuzione:

  • Usare la query Datadog riportata sotto per aprire log/APM nello stesso timeframe e verificare se esistono errori sul servizio coinvolto.

Dati Datadog / Telemetry:

  • finestra analizzata: ultimi 180 minuti
  • chiavi evento usate per la ricerca: aggiornamento, firmware, fortiweb, Upgrade, effettuato, successo, Leonardo, Security
  • topologia: No Datadog hosts matched target: aggiornamento,firmware,fortiweb,Upgrade
  • logs: 5 campioni pertinenti trovati. Query: "aggiornamento" OR "firmware" OR "fortiweb" OR "Upgrade" OR "effettuato" OR "successo" OR "Leonardo" OR "Security"
  • 2026-07-13T13:17:42.866Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 54#54: *496012788 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
  • 2026-07-13T13:17:41.865Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 59#59: *496030621 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
  • 2026-07-13T13:17:41.865Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 56#56: *496044890 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
  • 2026-07-13T13:17:41.865Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 62#62: *495984172 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer

Contesto Operativo:

  • R: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -. Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 leonardo.com

Previsione e Contesto (RAG + LLM):
Gli eventi indicano: Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 leonardo.com / Upgrade effettuato con successo. Saluti Leonardo .

La memoria storica piu rilevante segnala: Tuttavia, in qualità di provider di sicurezza informatica, riteniamo fondamentale procedere con l'aggiornamento sopra indicato al fine di garantire il massimo livello di protezione per i nostri clienti.

Causa probabile da verificare: I server C2 sono utilizzati dagli attaccanti per mantenere il controllo sui dispositivi compromessi all'interno di una rete.

Prima azione consigliata: È opportuno precisare che l'impatto di questa vulnerabilità è stato mitigato correttamente grazie alla configurazione attualmente implementata (trusted hosts).

Sistemi Coinvolti: ['Tuttavia', 'Sarete', 'Seguir', 'Application']

ROOT CAUSE PROBABILE:

  • I server C2 sono utilizzati dagli attaccanti per mantenere il controllo sui dispositivi compromessi all'interno di una rete.

Tracciato Deduttivo / Ricalibrazione:

  • Eventi correlati: 2; sorgenti: graph, mail.
  • Severita matematica/predittiva: WARNING con probabilita 81%.
  • Modelli verticali selezionati: dataset cybersecurity it ops firewall, ssl tls, vulnerability management, dataset active directory ed entra id identity management, dataset terraform infrastructure as code.
  • Motore usato: Qwen2.5-3B-Instruct-Q5_K_M.gguf; LoRA: esperto_cybersecurity_it_ops_firewall_ssl_tls_vulnerability_management_lora.gguf.

--- EVENTI ORIGINALI CHE HANNO SCATENATO L'ALLARME ---

--- ORIGINE: GRAPH ---
Oggetto: R: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -
Mittente:
Dettaglio: Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 leonardo.com
--- ORIGINE: MAIL ---
Oggetto: R: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -
Mittente:
Dettaglio: Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 leonardo.com

--- MEMORIA STORICA UTILIZZATA (RAG) ---

  • Tuttavia, in qualità di provider di sicurezza informatica, riteniamo fondamentale procedere con l'aggiornamento sopra indicato al fine di garantire il massimo livello di protezione per i nostri clienti.
  • È opportuno precisare che l'impatto di questa vulnerabilità è stato mitigato correttamente grazie alla configurazione attualmente implementata (trusted hosts).
  • Sarete avvisati dell’attività con mail di avvio e chiusura.

--- PARERI ESPERTI VERTICALI ---

  • Nessun parere multi-esperto disponibile

--- MODELLI VERTICALI UTILIZZATI ---

  • dataset cybersecurity it ops firewall, ssl tls, vulnerability management (dataset, score=0.56, reason=semantic contrastive match)
  • dataset active directory ed entra id identity management (dataset, score=0.39, reason=semantic contrastive match)
  • dataset terraform infrastructure as code (dataset, score=0.36, reason=semantic contrastive match)

Predictive Ticket generato da PRISM.AI - Leonardo ML Engine

Nessun dato disponibile

Azioni

Esporta su Atom PDF