☕ CYBERBRIEFING MATTUTINO — Lunedì 22 giugno 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Terremoto nel cloud: violata Klue, esposti dati Salesforce di colossi della cybersecurity

Un attacco hacker ha colpito Klue, piattaforma di intelligence competitiva molto usata in ambito enterprise, compromettendo i dati Salesforce di alcune delle più grandi aziende del settore cybersecurity. La violazione dimostra ancora una volta come anche le organizzazioni che si occupano di sicurezza non siano immuni da attacchi supply chain che sfruttano applicazioni di terze parti integrate nei CRM aziendali. Chi usa Klue o strumenti analoghi connessi a Salesforce dovrebbe verificare urgentemente log di accesso e permessi OAuth attivi.

🔗 Matrice Digitale

📰 LE NOTIZIE DI OGGI

1. Qilin Ransomware non si ferma: nuove vittime nel settore manifatturiero

Il gruppo ransomware Qilin ha rivendicato due nuovi attacchi sul dark web nelle ultime 48 ore: Taiwan Sintong Machinery e la società industriale TRI-TEC. La campagna conferma la strategia del gruppo di colpire sistematicamente il settore manifatturiero globale, dove i sistemi OT/IT spesso non sono adeguatamente segmentati e i tempi di downtime sono insostenibili, rendendo le vittime più propense a pagare il riscatto.

🔗 Undercode News – Sintong | Undercode News – TRI-TEC

2. Escalation globale del cybercrime: supply chain, banking trojan e malware avanzato in crescita

Un'analisi pubblicata nelle ultime ore da Undercode News fotografa un'accelerazione preoccupante su più fronti: gli attacchi alla supply chain software colpiscono sempre più aziende tramite dipendenze compromesse, i banking trojan tornano a fare vittime tra gli utenti mobili, mentre campagne di malware sofisticato prendono di mira sia utenti consumer che ambienti aziendali. Il quadro richiede una revisione attenta delle pratiche di aggiornamento e di verifica delle dipendenze software.

🔗 Undercode News

3. Allarme cybersecurity in Italia: milioni di utenti vittime di hacker

Economy Magazine riporta un quadro allarmante per l'Italia: milioni di utenti risultano vittime di campagne hacker che spaziano da furti di credenziali a violazioni di account personali e aziendali. Il dato riflette una tendenza strutturale: l'Italia rimane tra i paesi europei più colpiti, con una scarsa cultura della sicurezza digitale sia tra i privati cittadini che nelle PMI, spesso prive di figure dedicate alla cybersecurity.

🔗 Economy Magazine

4. La "trappola Sun Tzu": quando gli hacker ti truffano mentre lavori con l'AI

Il Quotidiano Nazionale descrive una nuova tecnica di phishing che sfrutta il contesto lavorativo legato all'intelligenza artificiale: i criminali creano pagine o prompt falsi che si presentano come strumenti AI legittimi, inducendo l'utente a inserire credenziali o approvare accessi. Il vettore è insidioso perché colpisce proprio chi è più digitalizzato e si sente al sicuro usando "strumenti moderni". Attenzione a qualsiasi tool AI non verificato che richiede login o accessi a servizi aziendali.

🔗 Quotidiano Nazionale

5. Hacker nel mirino farmaceutico: cosa cercano da Novo Nordisk

Startmag analizza il crescente interesse dei gruppi cybercriminali nei confronti del colosso farmaceutico Novo Nordisk, produttore di Ozempic. L'obiettivo non è solo il classico riscatto ransomware: i dati di ricerca e sviluppo, le formule, le liste pazienti e i contratti con distributori valgono cifre enormi sul mercato nero o possono essere usati per spionaggio industriale. Il settore pharma è sempre più nel mirino, soprattutto le aziende con farmaci blockbuster ad alto valore commerciale.

🔗 Startmag

6. I leader della cyber contro la stretta governativa USA: "Ci danneggia più dei criminali"

Un gruppo di esperti e leader del settore cybersecurity ha preso posizione pubblica contro le recenti politiche di Lutnick e Cairncross che limitano alcune forme di collaborazione internazionale in ambito sicurezza informatica. La tesi è netta: bloccare la condivisione di informazioni sulle minacce tra paesi alleati non frena gli hacker — che operano senza confini — ma indebolisce le difese occidentali. Un dibattito che riguarda anche l'Europa e la cooperazione NIS2.

🔗 CyberSecurity Italia

🛡️ CONSIGLIO DEL GIORNO

Controlla le app di terze parti connesse ai tuoi account aziendali. Accedi alle impostazioni di Google Workspace, Microsoft 365 o Salesforce e verifica quali applicazioni hanno accesso OAuth ai tuoi dati: rimuovi tutto ciò che non usi o non riconosci. La violazione di Klue insegna che il punto debole spesso non sei tu, ma un'app che hai autorizzato mesi fa.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.