Segnalazione #349
apertaPRISM WARNING: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -
0%
Descrizione
ALLERTA PREDITTIVA (LEONARDO ENGINE)
Severita Ricalcolata dall'AI: WARNING
Probabilita Impatto Ricalcolata: 81%
Time-to-Impact Stimato: 99 minuti
Soluzione / Procedura Operativa Prioritaria:
- È opportuno precisare che l'impatto di questa vulnerabilità è stato mitigato correttamente grazie alla configurazione attualmente implementata (trusted hosts).
- Raccogliere informazioni per l'analisi forense e la mitigazione degli attacchi futuri.
- I server C2 sono utilizzati dagli attaccanti per mantenere il controllo sui dispositivi compromessi all'interno di una rete.
Step di Diagnosi ed Esecuzione:
- Usare la query Datadog riportata sotto per aprire log/APM nello stesso timeframe e verificare se esistono errori sul servizio coinvolto.
Dati Datadog / Telemetry:
- finestra analizzata: ultimi 180 minuti
- chiavi evento usate per la ricerca: aggiornamento, firmware, fortiweb, Upgrade, effettuato, successo, Leonardo, Security
- topologia: No Datadog hosts matched target: aggiornamento,firmware,fortiweb,Upgrade
- logs: 5 campioni pertinenti trovati. Query: "aggiornamento" OR "firmware" OR "fortiweb" OR "Upgrade" OR "effettuato" OR "successo" OR "Leonardo" OR "Security"
- 2026-07-13T13:17:42.866Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 54#54: *496012788 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
- 2026-07-13T13:17:41.865Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 59#59: *496030621 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
- 2026-07-13T13:17:41.865Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 56#56: *496044890 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
- 2026-07-13T13:17:41.865Z service=apisix status=warn: 2026/07/13 13:17:41 [warn] 62#62: *495984172 [lua] utils.lua:458: check_tls_bool(): Keeping ssl_verify disabled in openid-connect configuration is a security risk, context: ngx.timer
Contesto Operativo:
- R: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -. Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com
Previsione e Contesto (RAG + LLM):
Gli eventi indicano: Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com / Upgrade effettuato con successo. Saluti Leonardo .
La memoria storica piu rilevante segnala: Tuttavia, in qualità di provider di sicurezza informatica, riteniamo fondamentale procedere con l'aggiornamento sopra indicato al fine di garantire il massimo livello di protezione per i nostri clienti.
Causa probabile da verificare: I server C2 sono utilizzati dagli attaccanti per mantenere il controllo sui dispositivi compromessi all'interno di una rete.
Prima azione consigliata: È opportuno precisare che l'impatto di questa vulnerabilità è stato mitigato correttamente grazie alla configurazione attualmente implementata (trusted hosts).
Sistemi Coinvolti: ['Tuttavia', 'Sarete', 'Seguir', 'Application']
ROOT CAUSE PROBABILE:
- I server C2 sono utilizzati dagli attaccanti per mantenere il controllo sui dispositivi compromessi all'interno di una rete.
Tracciato Deduttivo / Ricalibrazione:
- Eventi correlati: 2; sorgenti: graph, mail.
- Severita matematica/predittiva: WARNING con probabilita 81%.
- Modelli verticali selezionati: dataset cybersecurity it ops firewall, ssl tls, vulnerability management, dataset active directory ed entra id identity management, dataset terraform infrastructure as code.
- Motore usato: Qwen2.5-3B-Instruct-Q5_K_M.gguf; LoRA: esperto_cybersecurity_it_ops_firewall_ssl_tls_vulnerability_management_lora.gguf.
--- EVENTI ORIGINALI CHE HANNO SCATENATO L'ALLARME ---
--- ORIGINE: GRAPH ---
Oggetto: R: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -
Mittente: GCC.PROTECT.APPSEC@leonardo.com
Dettaglio: Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com
--- ORIGINE: MAIL ---
Oggetto: R: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Fine Attività -
Mittente: GCC.PROTECT.APPSEC@leonardo.com
Dettaglio: Upgrade effettuato con successo. Saluti Leonardo Cyber & Security Solutions APPSEC – Security Device Management Monitoring and Device Management / Detection & Protection Services Managed Security Services Cyber Security & Digital Center Via Enrico Mattei,21 – Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com
--- MEMORIA STORICA UTILIZZATA (RAG) ---
- Tuttavia, in qualità di provider di sicurezza informatica, riteniamo fondamentale procedere con l'aggiornamento sopra indicato al fine di garantire il massimo livello di protezione per i nostri clienti.
- È opportuno precisare che l'impatto di questa vulnerabilità è stato mitigato correttamente grazie alla configurazione attualmente implementata (trusted hosts).
- Sarete avvisati dell’attività con mail di avvio e chiusura.
--- PARERI ESPERTI VERTICALI ---
- Nessun parere multi-esperto disponibile
--- MODELLI VERTICALI UTILIZZATI ---
- dataset cybersecurity it ops firewall, ssl tls, vulnerability management (dataset, score=0.56, reason=semantic contrastive match)
- dataset active directory ed entra id identity management (dataset, score=0.39, reason=semantic contrastive match)
- dataset terraform infrastructure as code (dataset, score=0.36, reason=semantic contrastive match)
Predictive Ticket generato da PRISM.AI - Leonardo ML Engine
Nessun dato disponibile