☕ CYBERBRIEFING MATTUTINO — Martedì 23 giugno 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Bug critico su Splunk Enterprise sfruttato attivamente: CVSS 9.8/10
Gli hacker stanno attivamente sfruttando una vulnerabilità con punteggio CVSS di 9,8 su 10 in Splunk Enterprise, la piattaforma di analisi e monitoraggio usata da migliaia di aziende. La falla consente l'esecuzione di codice remoto senza autenticazione, rendendo qualsiasi istanza esposta su internet un bersaglio immediato. Se la tua organizzazione usa Splunk, applica le patch disponibili senza attendere: l'exploit è già in circolazione.
📰 LE NOTIZIE DI OGGI
1. WhatsApp usato per distribuire malware tramite software legittimi
Una campagna crimeware in crescita sfrutta account WhatsApp compromessi per inviare file VBScript malevoli. Una volta aperto il file, il malware installa software RMM legittimi (come AnyDesk o ScreenConnect) per ottenere persistenza e controllo remoto senza destare sospetti negli antivirus.
2. Rokarolla: il banking trojan Android che prende il controllo totale dello smartphone
Scoperta una nuova famiglia di malware Android chiamata Rokarolla, progettata per compromettere dispositivi mobili in modo silenzioso. Il trojan garantisce agli attaccanti visibilità completa sulle attività del dispositivo, intercettando credenziali bancarie e dati personali. Si diffonde tramite app fuori dai marketplace ufficiali e link di phishing.
3. Finte fatture via PEC: la truffa che colpisce le aziende italiane
Torna con forza la truffa delle false fatture inviate via PEC, per indurre le aziende a pagamenti verso IBAN fraudolenti. La PEC viene percepita come canale sicuro, abbassando la guardia del destinatario. Regola d'oro: prima di pagare qualsiasi fattura ricevuta via email, verificare telefonicamente il mittente tramite un contatto già noto.
4. Hacker sfruttano l'attesa per GTA 6 per diffondere truffe via email
I cybercriminali approfittano dell'enorme attesa attorno all'uscita di GTA 6 per lanciare campagne di phishing mirate ai gamer. Le email promettono accessi anticipati e beta esclusive, ma portano a siti clone progettati per rubare credenziali e dati di pagamento.
🔗 ANSA
5. Hackerato il "Dialog", il club segreto di Peter Thiel: esposti dati di miliardari e politici
Un hacker si è infiltrato nei sistemi del Dialog, esclusivo network fondato dal miliardario Peter Thiel, causando l'esposizione di informazioni personali di personalità di alto profilo del mondo degli affari, della politica e dello spettacolo. L'incidente ricorda che nessuna organizzazione è immune agli attacchi informatici.
🔗 MSN
6. Imprenditrice italiana perde 12.000 euro in un attacco informatico
Una imprenditrice di Macerata ha perso 12.000 euro dopo che hacker hanno ottenuto l'accesso al suo conto bancario. Il caso evidenzia il rischio per privati e piccoli imprenditori, spesso meno protetti. Le tecniche più comuni includono phishing, SIM swapping e furto di credenziali tramite malware.
7. Taiko sospende i prelievi dopo un hack da 1,7 milioni di dollari
Il protocollo blockchain Taiko ha sospeso i prelievi dopo che un attaccante ha sfruttato una falla nel bridge per sottrarre 1,7 milioni di dollari. Gli attacchi ai bridge DeFi restano tra le minacce più lucrative del settore crypto.
🛡️ CONSIGLIO DEL GIORNO
Aggiorna subito i software esposti su internet. Le vulnerabilità critiche come quella di Splunk vengono sfruttate nel giro di ore dalla pubblicazione dell'exploit. Abilita gli aggiornamenti automatici dove possibile e, se gestisci infrastrutture, mantieni un inventario aggiornato dei software in uso per reagire prontamente alle nuove CVE critiche.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.