Vai al contenuto principale

☕ CYBERBRIEFING MATTUTINO — Lunedì 24 agosto 2026

☕ CYBERBRIEFING MATTUTINO — Lunedì 24 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

⚠ IN PRIMO PIANO
Il ransomware Qilin colpisce due studi professionali italiani

Nelle ultime ore la gang ransomware Qilin ha rivendicato attacchi contro due aziende di servizi professionali in Italia: Tecnici Associati STP e Studio Boldrin Paolo. Gli attaccanti hanno cifrato file critici e interrotto le operazioni di entrambe le realtà, a conferma che anche gli studi di piccole e medie dimensioni — spesso privi di difese strutturate — sono bersagli appetibili quanto le grandi aziende. Per chi gestisce documenti sensibili di clienti (contabili, legali, tecnici), l'episodio è un promemoria concreto sull'importanza di backup offline e piani di continuità operativa.

Undercode News

▸ LE NOTIZIE DI OGGI

  1. Ransomware in Europa: Krybit colpisce RESI.com, Westwing finisce nella lista di CoinbaseCartel
    Due gang ransomware diverse hanno aggiunto nuove vittime europee ai propri "leak site" nella stessa giornata: Krybit ha rivendicato l'attacco al retailer tedesco RESI.com, mentre CoinbaseCartel ha inserito Westwing Group SE nella propria lista. Pubblicare i nomi delle vittime online è una tattica di pressione sempre più diffusa: serve a spingere le aziende a pagare il riscatto prima che i dati rubati vengano diffusi pubblicamente.

Undercode News

  1. Patch Tuesday Microsoft: corrette 400 vulnerabilità, una zero-day già sfruttata attivamente
    Con l'aggiornamento cumulativo di agosto, Microsoft ha risolto circa 400 falle di sicurezza, 42 delle quali classificate come critiche. Tra queste, la CVE-2026-62832 risulta già sotto attacco attivo, mentre altre due riguardano elevazioni di privilegi in WinSock e nel servizio User Profile. Chi non ha ancora installato l'update dovrebbe farlo il prima possibile, sia su PC personali sia su server aziendali.

Windows Blog Italia

  1. Falla critica in Zimbra sfruttata per prendere il controllo dei server di posta
    La vulnerabilità CVE-2026-73570 colpisce Zimbra Collaboration (versioni precedenti alla 10.1.20) quando è installato il pacchetto zimbra-snmp con le notifiche SNMP attive: un attaccante, anche senza autenticarsi, può inviare richieste SMTP appositamente costruite per eseguire comandi arbitrari sul server. Il CERT polacco conferma lo sfruttamento attivo e la falla è finita nel catalogo ufficiale delle vulnerabilità note sfruttate. Le aziende che usano Zimbra per la posta elettronica devono aggiornare con urgenza.

The Hacker News

  1. Nuova ondata di phishing SPID: la truffa del "canone in sospeso"
    Circola una campagna di email e SMS che avvisa di un fantomatico "canone annuale SPID" non pagato, con link a siti-copia che imitano i provider di identità digitale ufficiali. L'obiettivo è indurre le vittime a inserire dati bancari e credenziali con la scusa di un piccolo pagamento. Va ricordato che nessun provider SPID invia mai richieste di pagamento, credenziali o codici OTP via email o SMS: in caso di dubbio, meglio controllare direttamente sul sito ufficiale del proprio gestore.

Business Online

  1. Sanità sotto pressione: gli ospedali colpiti tornano a carta e penna
    Una nuova ondata di attacchi ransomware contro strutture sanitarie sta costringendo diversi ospedali a sospendere i sistemi informatici e tornare temporaneamente alla gestione cartacea delle pratiche, con conseguenze dirette su tempi di cura e gestione dei pazienti. Il settore sanitario resta uno dei bersagli preferiti dai criminali informatici proprio per la criticità dei dati trattati e la bassa tolleranza ai tempi di fermo.

Cybersecurity360

  1. Akira, Qilin, RansomHub e INC: le gang più attive contro le aziende italiane
    Secondo le analisi più recenti, i gruppi ransomware Akira, Qilin, RansomHub e INC restano i più attivi contro le organizzazioni italiane, colpendo soprattutto tramite credenziali esposte e dispositivi perimetrali (VPN, firewall) non aggiornati. È la conferma che gran parte degli attacchi di successo parte da falle "note" e igiene informatica di base trascurata, non da tecniche particolarmente sofisticate.

Cybersecurity360

✔ CONSIGLIO DEL GIORNO
Questa settimana due falle critiche (Zimbra e Windows) sono già sotto attacco attivo: se gestisci sistemi aziendali, installa gli aggiornamenti di sicurezza appena disponibili, senza rimandare. E ricorda: nessun ente o provider — SPID incluso — ti chiederà mai dati bancari o codici OTP via email o SMS.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.

https://ilpuntocyber.rfeed.it/article.php?s=2026-08-24

0

Caricamento...

0
1

Caricamento...

Commenti (0)

Nessun commento. Sii il primo a commentare.