☕ CYBERBRIEFING MATTUTINO — Lunedì 24 agosto 2026
☕ CYBERBRIEFING MATTUTINO — Lunedì 24 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
⚠ IN PRIMO PIANO
Il ransomware Qilin colpisce due studi professionali italiani
Nelle ultime ore la gang ransomware Qilin ha rivendicato attacchi contro due aziende di servizi professionali in Italia: Tecnici Associati STP e Studio Boldrin Paolo. Gli attaccanti hanno cifrato file critici e interrotto le operazioni di entrambe le realtà, a conferma che anche gli studi di piccole e medie dimensioni — spesso privi di difese strutturate — sono bersagli appetibili quanto le grandi aziende. Per chi gestisce documenti sensibili di clienti (contabili, legali, tecnici), l'episodio è un promemoria concreto sull'importanza di backup offline e piani di continuità operativa.
▸ LE NOTIZIE DI OGGI
- Ransomware in Europa: Krybit colpisce RESI.com, Westwing finisce nella lista di CoinbaseCartel
Due gang ransomware diverse hanno aggiunto nuove vittime europee ai propri "leak site" nella stessa giornata: Krybit ha rivendicato l'attacco al retailer tedesco RESI.com, mentre CoinbaseCartel ha inserito Westwing Group SE nella propria lista. Pubblicare i nomi delle vittime online è una tattica di pressione sempre più diffusa: serve a spingere le aziende a pagare il riscatto prima che i dati rubati vengano diffusi pubblicamente.
- Patch Tuesday Microsoft: corrette 400 vulnerabilità, una zero-day già sfruttata attivamente
Con l'aggiornamento cumulativo di agosto, Microsoft ha risolto circa 400 falle di sicurezza, 42 delle quali classificate come critiche. Tra queste, la CVE-2026-62832 risulta già sotto attacco attivo, mentre altre due riguardano elevazioni di privilegi in WinSock e nel servizio User Profile. Chi non ha ancora installato l'update dovrebbe farlo il prima possibile, sia su PC personali sia su server aziendali.
- Falla critica in Zimbra sfruttata per prendere il controllo dei server di posta
La vulnerabilità CVE-2026-73570 colpisce Zimbra Collaboration (versioni precedenti alla 10.1.20) quando è installato il pacchetto zimbra-snmp con le notifiche SNMP attive: un attaccante, anche senza autenticarsi, può inviare richieste SMTP appositamente costruite per eseguire comandi arbitrari sul server. Il CERT polacco conferma lo sfruttamento attivo e la falla è finita nel catalogo ufficiale delle vulnerabilità note sfruttate. Le aziende che usano Zimbra per la posta elettronica devono aggiornare con urgenza.
- Nuova ondata di phishing SPID: la truffa del "canone in sospeso"
Circola una campagna di email e SMS che avvisa di un fantomatico "canone annuale SPID" non pagato, con link a siti-copia che imitano i provider di identità digitale ufficiali. L'obiettivo è indurre le vittime a inserire dati bancari e credenziali con la scusa di un piccolo pagamento. Va ricordato che nessun provider SPID invia mai richieste di pagamento, credenziali o codici OTP via email o SMS: in caso di dubbio, meglio controllare direttamente sul sito ufficiale del proprio gestore.
- Sanità sotto pressione: gli ospedali colpiti tornano a carta e penna
Una nuova ondata di attacchi ransomware contro strutture sanitarie sta costringendo diversi ospedali a sospendere i sistemi informatici e tornare temporaneamente alla gestione cartacea delle pratiche, con conseguenze dirette su tempi di cura e gestione dei pazienti. Il settore sanitario resta uno dei bersagli preferiti dai criminali informatici proprio per la criticità dei dati trattati e la bassa tolleranza ai tempi di fermo.
- Akira, Qilin, RansomHub e INC: le gang più attive contro le aziende italiane
Secondo le analisi più recenti, i gruppi ransomware Akira, Qilin, RansomHub e INC restano i più attivi contro le organizzazioni italiane, colpendo soprattutto tramite credenziali esposte e dispositivi perimetrali (VPN, firewall) non aggiornati. È la conferma che gran parte degli attacchi di successo parte da falle "note" e igiene informatica di base trascurata, non da tecniche particolarmente sofisticate.
✔ CONSIGLIO DEL GIORNO
Questa settimana due falle critiche (Zimbra e Windows) sono già sotto attacco attivo: se gestisci sistemi aziendali, installa gli aggiornamenti di sicurezza appena disponibili, senza rimandare. E ricorda: nessun ente o provider — SPID incluso — ti chiederà mai dati bancari o codici OTP via email o SMS.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.