Vulnerabilità · 65 giorni fa
Il punto non è un’altra falla da patchare. È il tentativo di rendere antieconomici i VPN pubblici legacy per agenzie e contractor federali, spostando l’enforcement sulla procurement policy e non sulla sola correzione tecnica.
Wyden chiede a CISA, OMB e NIST di coordinare la rimozione dei VPN internet-facing e di imporre attestazioni di zero-trust negli acquisti federali. La richiesta arriva dopo anni di compromessi legati a Cisco, Fortinet, Ivanti e Check Point, e mira a chiudere la “porta d’ingresso” esposta sul web che quei prodotti mantengono aperta.
Se questa linea passa, il rischio per i vendor non compliant non è solo tecnico ma commerciale: l’accesso ai contratti federali può dipendere dalla capacità di attestare un modello di remote access compatibile con il zero-trust.
2 fonti che coprono questa storia
The Record from Recorded Future
Outdated VPNs should be purged from federal agencies, senator says
Intelligence Committee member Ron Wyden wants CISA, OMB and NIST to lead a federal effort to rout out obsolete VPNs from the U.S.
Sen. Wyden urges feds to discard older, insecure, public-facing VPNs
Ron Wyden urges CISA, OMB, and NIST to purge legacy VPNs across federal agencies and enforce zero-trust procurement standards.
Part of the PlainSec briefing for 2026-07-28