Vai al contenuto principale

☕ CYBERBRIEFING MATTUTINO — Giovedì 27 agosto 2026

☕ CYBERBRIEFING MATTUTINO — Giovedì 27 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO
Phishing "NovaCookies": le notifiche DocuSign vere diventano l'esca per rubare gli accessi Microsoft 365. Un nuovo toolkit di phishing-as-a-service, chiamato NovaCookies, sfrutta le notifiche autentiche di DocuSign per attirare le vittime su pagine proxy che intercettano in tempo reale login e sessioni Microsoft 365 già autenticate, aggirando quindi anche l'autenticazione a due fattori classica. La campagna colpisce aziende di più settori a livello globale e rappresenta un salto di qualità rispetto al phishing tradizionale: non basta più diffidare delle email "sospette", perché qui la comunicazione di partenza è reale al 100%. Se lavori con firme digitali di documenti, verifica sempre l'URL della pagina di accesso prima di inserire le credenziali.

🔗 The Hacker News

📰 LE NOTIZIE DI OGGI

  1. Truffa SPID: falso canone e pagine clone rubano carte di credito
    Cert-AgID segnala una campagna di phishing che impersona SPID e AgID tramite email e SMS, con domini contenenti le parole "spid" e "gov" per sembrare ufficiali. Alle vittime viene chiesto prima il codice fiscale e poi i dati della carta per un presunto "canone annuale" — cifra scelta ad arte perché simile a quella richiesta realmente da alcuni gestori SPID. AgID ricorda che non gestisce mai direttamente le identità digitali: ogni operazione passa solo dal proprio gestore ufficiale.

🔗 QuiFinanza

  1. Aziende italiane sotto assedio: nuova ondata di ransomware ad agosto
    Il monitoraggio di Cyber Security 360 conta oltre 15 aziende italiane colpite da ransomware solo nelle ultime settimane di agosto, con gruppi come TheGentlemen, SpaceBears, Clop, BravoX e Qilin tra i più attivi. Tra le vittime: distributori IT, studi professionali, aziende manifatturiere e persino un concessionario auto (G.M.A. Grandi Marche Automobili, colpito da Qilin). Il trend conferma l'Italia tra i Paesi europei più bersagliati, spesso tramite PMI con difese perimetrali deboli.

🔗 Cyber Security 360

  1. Truffa del finto supporto Apple con voce AI per rubare i codici dei device rubati
    La piattaforma di phishing-as-a-service AnonyMousKIT affitta agenti vocali basati su intelligenza artificiale che si spacciano per il supporto Apple, chiamando le vittime a cui è stato rubato un iPhone. Obiettivo: estorcere codice di sblocco e credenziali per disattivare il "Blocco attivazione" e rivendere il dispositivo. La qualità della voce sintetica rende la truffa molto più credibile delle classiche chiamate automatiche.

🔗 The Hacker News

  1. Falla critica in Gitea sfruttata attivamente: CISA lancia l'allarme
    CISA ha confermato lo sfruttamento attivo della CVE-2026-60004, una vulnerabilità critica di esecuzione di codice remoto in Gitea, popolare piattaforma open source per la gestione di repository di codice usata da moltissimi team di sviluppo. Sono vulnerabili le versioni dalla 1.17 in poi; la correzione è disponibile dalla 1.27.1. Chi gestisce istanze Gitea esposte online dovrebbe aggiornare immediatamente.

🔗 The Hacker News

  1. WhatsApp introduce le passkey multiple: più sicurezza per oltre un miliardo di utenti
    Meta ha annunciato il supporto a più passkey per lo stesso account WhatsApp, utilizzabili su più dispositivi iOS e Android. Le passkey sostituiscono le password con l'autenticazione biometrica o il PIN del device, rendendo molto più difficile il furto dell'account — uno dei bersagli preferiti delle truffe che circolano anche in Italia. Una buona notizia in un panorama fatto perlopiù di minacce.

🔗 The Hacker News

  1. Il ransomware Qilin colpisce un college USA: a rischio dati di studenti e sistemi accademici
    Il gruppo ransomware Qilin ha rivendicato l'attacco al Brazosport College (Texas), individuato il 10 agosto e con impatti ancora in corso su accesso ai corsi e sistemi amministrativi. L'episodio, insieme a un attacco parallelo all'azienda taiwanese Arich Enterprise, conferma come il settore dell'istruzione resti tra i più esposti per la scarsa maturità delle difese informatiche rispetto al valore dei dati trattati.

🔗 UndercodeNews

  1. FBI smantella un'infrastruttura cinese usata contro le infrastrutture critiche USA
    Il Dipartimento di Giustizia americano ha annunciato la disattivazione delle piattaforme QScan e QTRouter, gestite da attori legati alla Cina e usate per colpire infrastrutture critiche ed enti governativi statunitensi. L'operazione mostra la crescente attenzione delle autorità occidentali verso il cyberspionaggio di stato, un fronte che riguarda indirettamente anche le aziende europee fornitrici della filiera critica.

🔗 The Hacker News

🛡️ CONSIGLIO DEL GIORNO
Se ricevi un'email o un SMS che chiede dati personali, codici o pagamenti — anche se sembra provenire da un ente ufficiale come AgID, INPS o il tuo gestore SPID — non cliccare sul link ricevuto: apri il browser e digita tu stesso l'indirizzo del servizio, oppure accedi dall'app ufficiale. È il modo più semplice per neutralizzare qualsiasi pagina clone, per quanto ben fatta.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.

https://ilpuntocyber.rfeed.it/article.php?s=2026-08-27

0

Caricamento...

0
1

Caricamento...

Commenti (0)

Nessun commento. Sii il primo a commentare.