☕ CYBERBRIEFING MATTUTINO — Venerdì 19 giugno 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Un hacker viola Dialog, il club segreto di Peter Thiel: miliardari, politici e attori allo scoperto

Un hacker è riuscito a penetrare nei sistemi di Dialog, l'esclusivo e riservato circolo fondato dal miliardario tech Peter Thiel, portando alla luce i dati di alcuni dei suoi membri più illustri: imprenditori miliardari, figure politiche e personaggi dello spettacolo. La violazione evidenzia come nessuna organizzazione — per quanto ristretta e blindata — sia immune dagli attacchi informatici, e solleva interrogativi sulla gestione dei dati personali anche nei contesti di massima riservatezza.

🔗 Corriere della Sera

📰 LE NOTIZIE DI OGGI

1. Texas: rubati patenti e passaporti di oltre 3 milioni di persone

Un grave data breach ha colpito lo Stato del Texas, con la sottrazione di documenti d'identità — patenti di guida e passaporti — appartenenti a più di 3 milioni di cittadini. Dati di questo tipo sono particolarmente sensibili perché possono essere usati per furti d'identità, frodi finanziarie e accesso a servizi pubblici. Se sei un cittadino americano residente in Texas, è consigliabile monitorare i tuoi account e valutare un blocco preventivo del credito.

🔗 Blasting News

2. Attenzione: false notifiche Microsoft installano il virus NarwhalRAT

Una nuova campagna malware sfrutta notifiche false che imitano quelle ufficiali di Microsoft per indurre gli utenti a installare NarwhalRAT, un trojan di accesso remoto capace di prendere il controllo completo del dispositivo. L'attacco è particolarmente insidioso perché le notifiche appaiono legittime e sfruttano la fiducia nel brand Microsoft. Non cliccare su pop-up o notifiche che invitano a scaricare aggiornamenti urgenti al di fuori del normale canale Windows Update.

🔗 Foro3D

3. Attacco hacker oscura il sito della Regione Abruzzo

Il sito istituzionale della Regione Abruzzo è stato messo offline da un attacco informatico. L'incidente si inserisce in un trend preoccupante che vede le pubbliche amministrazioni italiane nel mirino di cybercriminali, spesso a causa di infrastrutture digitali datate e difficoltà nel tenere aggiornati i sistemi. La disponibilità dei servizi online ai cittadini è stata temporaneamente compromessa.

🔗 inItaly

4. CISA lancia l'allarme: massiva campagna di furto credenziali Fortinet in corso

La CISA (Cybersecurity and Infrastructure Security Agency) statunitense ha emesso un avviso urgente riguardo a una campagna su larga scala che sta compromettendo le credenziali di migliaia di dispositivi Fortinet in tutto il mondo. I firewall e i sistemi VPN Fortinet sono ampiamente utilizzati da aziende e organizzazioni; chi non ha ancora applicato le patch di sicurezza più recenti è fortemente a rischio di compromissione della rete aziendale.

🔗 UnderCode News

5. G7 contro gli hacker della Corea del Nord: le crypto nel mirino

I leader del G7 hanno concordato una risposta coordinata contro le operazioni di furto di criptovalute riconducibili alla Corea del Nord, che negli ultimi anni ha sottratto miliardi di dollari in asset digitali per finanziare il proprio programma nucleare. L'accordo punta a rafforzare la cooperazione internazionale nel tracciamento e nel blocco dei fondi illeciti che transitano attraverso exchange crypto.

🔗 99Bitcoins

6. Cloak Ransomware rivendica l'esfiltrazione di 11TB di dati da aziende tedesche

Il gruppo ransomware Cloak ha pubblicato sul proprio sito nel dark web la rivendicazione di un attacco contro un'azienda tedesca di servizi alle imprese, dichiarando di aver sottratto oltre 11 terabyte di dati sensibili. Un volume di dati così imponente suggerisce un accesso prolungato ai sistemi della vittima prima della scoperta della violazione. Il settore dei servizi professionali rimane uno dei più colpiti dai ransomware nel 2026.

🔗 UnderCode News

7. Nightspire Ransomware attacca un fornitore di energia negli USA

Il gruppo Nightspire ha rivendicato un attacco contro LegendsMN, azienda operante nel settore energetico statunitense. Gli attacchi alle infrastrutture critiche come la rete elettrica e i fornitori di energia sono considerati tra le minacce più gravi dalla comunità di sicurezza internazionale, per il potenziale impatto su servizi essenziali per la popolazione.

🔗 UnderCode News

8. NIS2: la cybersecurity non è più solo compito dell'IT — la responsabilità sale ai vertici

Con l'entrata in vigore della direttiva europea NIS2, la responsabilità della sicurezza informatica non ricade più esclusivamente sui team IT, ma coinvolge direttamente il management e i vertici aziendali. Le aziende italiane soggette alla normativa devono adeguarsi a requisiti più stringenti in materia di governance, gestione del rischio e notifica degli incidenti, pena sanzioni significative.

🔗 La Sicilia

🛡️ CONSIGLIO DEL GIORNO

Diffida delle notifiche urgenti: se ricevi un pop-up o una notifica che ti chiede di aggiornare un software immediatamente, non cliccare. Vai direttamente sul sito ufficiale del produttore o usa il menu di aggiornamento integrato nel programma. Le notifiche false sono lo strumento preferito dai criminali per distribuire malware.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.