Vai al contenuto principale

☕ CYBERBRIEFING MATTUTINO — Domenica 23 agosto 2026

☕ CYBERBRIEFING MATTUTINO — Domenica 23 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

IN PRIMO PIANO
Retelit, colosso italiano delle telecomunicazioni e del cloud, colpito dal gruppo ransomware Qilin. Gli attaccanti rivendicano il furto di circa 300 GB di documenti interni, pari a oltre 270.000 file. Retelit fornisce infrastrutture di rete e servizi cloud a imprese e pubbliche amministrazioni: un attacco di questo tipo rischia di avere effetti a catena su tutti i clienti che si appoggiano ai suoi servizi, sul modello di un vero e proprio attacco alla supply chain. È l'ennesimo campanello d'allarme sulla fragilità del settore cloud/telco italiano, già sotto pressione da mesi di attività ransomware intensa.

RedHot Cyber

LE NOTIZIE DI OGGI

  1. Microsoft corregge tre falle zero-day, una già sfruttata attivamente
    Con il Patch Tuesday di agosto, Microsoft ha risolto circa 400 vulnerabilità, 42 delle quali classificate come critiche. Tra queste, tre erano zero-day: la CVE-2026-62832 era già sotto attacco attivo al momento della correzione, mentre le altre due (CVE-2026-72971 e CVE-2026-68820) erano già pubblicamente note. Le falle riguardano l'elevazione di privilegi in WinSock e nel servizio Windows User Profile, oltre a un problema nel driver Windows Container Isolation FS Filter. Chi non ha ancora installato gli aggiornamenti di agosto dovrebbe farlo al più presto.

Windows Blog Italia

  1. Google Chrome, nuovo aggiornamento critico: aggiorna subito il browser
    Google ha rilasciato un nuovo bollettino di sicurezza (GCSA-26190) che corregge diverse vulnerabilità critiche in Chrome, potenzialmente sfruttabili per esecuzione di codice da remoto, elevazione dei privilegi e bypass delle protezioni del browser. Le versioni corrette sono la 151.0.7922.173/.174 su Windows e Mac e la 151.0.7922.173 su Linux e Android. L'aggiornamento si installa automaticamente al riavvio del browser, ma vale la pena controllare manualmente dalle impostazioni.

Alert GCSA-26190

  1. ShinyHunters colpisce anche una società di cybersecurity: ReliaQuest nel mirino
    Il gruppo di estorsione ShinyHunters ha inserito ReliaQuest, azienda statunitense specializzata proprio in threat detection, in un post di rivendicazione su un forum underground. La vicenda mostra un paradosso non da poco: nemmeno chi si occupa di sicurezza informatica di professione è immune da attacchi sofisticati, e la sola competenza tecnica non basta a garantire l'immunità dagli incidenti.

UnderCode News

  1. INC Ransom e ShinyHunters aggiungono nuove vittime alle liste di estorsione
    Il monitoraggio delle piattaforme underground ha rilevato due nuove vittime: EL Group, inserita da INC Ransom il 23 agosto, e NovoCure Limited, aggiunta da ShinyHunters il 22 agosto. La pubblicazione dei nomi delle vittime su siti pubblici è ormai parte integrante della strategia di pressione dei gruppi ransomware moderni, pensata per spingere le aziende a pagare il riscatto prima ancora che i dati vengano effettivamente diffusi.

UnderCode News

  1. Il gruppo CoinbaseCartel espande la sua lista di vittime
    Due aziende statunitensi di settori diversi, la società finanziaria Longhorn Investments e l'agenzia creativa Kessler Creative, sono state colpite da ransomware e attribuite al gruppo CoinbaseCartel, che nello stesso periodo ha preso di mira anche l'azienda manifatturiera cinese RXPE Group. Gli attacchi confermano come i criminali informatici scelgano i bersagli in base alle vulnerabilità sfruttabili più che al settore di appartenenza.

UnderCode News

  1. Torna il phishing SPID: attenzione alle email che chiedono un "canone annuale"
    Il CERT-AgID segnala una nuova ondata di email phishing che imitano la grafica ufficiale di SPID e AgID, con domini contraffatti che richiamano parole come "gov" e "spid" per apparire credibili. Ai destinatari viene chiesto di inserire il proprio codice fiscale e di pagare un presunto canone annuale, pena il blocco dei servizi pubblici digitali. È bene ricordare che le identità SPID non si gestiscono mai tramite email o siti istituzionali di AgID, ma solo tramite l'app ufficiale del proprio gestore.

Libero Tecnologia

  1. Ransomware in Italia: 15 vittime in una settimana, il mercato criminale si frammenta
    Tra il 6 e il 13 agosto, 15 organizzazioni italiane sono state colpite da ransomware, tra cui uno studio radiologico di Brindisi (oltre 135.000 file sottratti dal nuovo gruppo Majinahanashi) e l'associazione ACLI, colpita dal gruppo TheGentlemen. In totale otto diversi gruppi ransomware hanno rivendicato attacchi nella stessa settimana, segno che il panorama criminale italiano non è più dominato da uno o due nomi storici ma si sta frammentando in molte sigle diverse, più difficili da monitorare.

Shattered.io

CONSIGLIO DEL GIORNO
Se ricevi un'email che ti chiede di "rinnovare" o "pagare" per mantenere attivo il tuo SPID, è quasi certamente una truffa: le identità digitali SPID non si gestiscono mai tramite link ricevuti via email, ma solo accedendo manualmente al sito o all'app ufficiale del tuo gestore. In caso di dubbio, non cliccare e verifica direttamente sul sito di AgID.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.

https://ilpuntocyber.rfeed.it/article.php?s=2026-08-23

0

Caricamento...

0
1

Caricamento...

Commenti (0)

Nessun commento. Sii il primo a commentare.