☕ CYBERBRIEFING MATTUTINO — Giovedì 25 giugno 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Operazione internazionale smantella la rete di Amadey e StealC: recuperate 27 milioni di credenziali rubate
Le forze dell'ordine internazionali hanno messo fuori uso la rete criminale che gestiva i malware Amadey e StealC, due tra gli infostealer più diffusi degli ultimi anni. L'operazione ha portato al recupero di oltre 27 milioni di credenziali trafugate, che ora potranno essere restituite (o almeno invalidate) prima che venissero utilizzate per frodi, accessi non autorizzati o attacchi ransomware. Un colpo significativo all'ecosistema cybercriminale del credential-stealing.
📰 LE NOTIZIE DI OGGI
1. FortiBleed: 110 milioni di credenziali rubate dai firewall FortiGate
Un'operazione battezzata FortiBleed ha sfruttato vulnerabilità nei firewall Fortinet FortiGate per sottrarre oltre 110 milioni di credenziali. I dispositivi FortiGate sono ampiamente usati in aziende e PA in tutto il mondo, inclusa l'Italia. Se la tua organizzazione usa questi sistemi, verifica immediatamente che siano aggiornati e che le credenziali siano state cambiate.
2. CISA: vulnerabilità critica in Lantronix EDS5000 attivamente sfruttata
La CISA statunitense ha emesso un avviso urgente su una falla critica nei dispositivi Lantronix EDS5000, server seriali molto diffusi in ambienti industriali e OT (Operational Technology). La vulnerabilità è già sfruttata attivamente: le organizzazioni che usano questi dispositivi devono applicare le patch o isolare i sistemi dalla rete senza ritardi.
3. LastPass colpita (indirettamente) da un nuovo data breach
Il popolare password manager LastPass è tornato sotto i riflettori: un fornitore terzo collegato all'azienda ha subito una violazione dei dati, esponendo potenzialmente informazioni degli utenti. Non è una breccia diretta nei sistemi LastPass, ma dimostra ancora una volta come gli attacchi alla supply chain siano uno dei vettori più insidiosi. Chi usa LastPass è invitato ad attivare l'autenticazione a due fattori e a monitorare eventuali comunicazioni ufficiali.
4. Cisco Unified CM: falla sfruttata dopo la pubblicazione del PoC
Una vulnerabilità in Cisco Unified Communications Manager viene ora attivamente sfruttata dopo che un proof-of-concept pubblico ha mostrato come sia possibile ottenere privilegi di root sfruttando un percorso di scrittura file. I sistemi di comunicazione Cisco sono presenti in migliaia di aziende italiane: chi non ha ancora applicato le patch ufficiali deve farlo immediatamente.
5. AUSL Modena multata dal Garante per le falle di sicurezza post-attacco hacker
Il Garante per la protezione dei dati personali ha comminato una sanzione da 10.000 euro all'Azienda USL di Modena a seguito di un attacco hacker che aveva compromesso i sistemi sanitari. La multa riflette le lacune nei controlli di sicurezza rilevate durante l'indagine. Un caso che riguarda da vicino tutte le strutture sanitarie italiane: la sicurezza informatica nella PA è ancora un punto critico.
6. Imprenditrice maceratese derubata di 12.000 euro: conto svuotato dagli hacker
Un attacco informatico ha prosciugato il conto corrente di un'imprenditrice della provincia di Macerata: 12.000 euro spariti in seguito a una truffa digitale. Il caso, riportato dal Corriere Adriatico, è emblematico del rischio concreto per le PMI italiane, spesso prive di adeguata protezione. I criminali sfruttano phishing, SIM swap e credenziali bancarie rubate per colpire chi non si aspetta di essere un bersaglio.
7. Finto skill per AI Agent supera i controlli di sicurezza e raggiunge 26.000 agenti
Un componente malevolo mascherato da skill legittima per agenti AI ha eluso i controlli di sicurezza ed è stato installato su circa 26.000 agenti AI. L'episodio evidenzia una nuova frontiera degli attacchi: con la diffusione degli assistenti AI, l'ecosistema delle estensioni e dei plugin diventa un vettore di rischio da tenere sotto stretta osservazione.
🛡️ CONSIGLIO DEL GIORNO
Alla luce delle notizie di oggi, controlla se la tua organizzazione usa dispositivi FortiGate o Cisco Unified CM e verifica che siano aggiornati all'ultima versione firmware/software. Per le credenziali potenzialmente compromesse nelle operazioni Amadey/StealC, considera di cambiare le password degli account aziendali più critici e di abilitare l'autenticazione a due fattori ovunque sia possibile.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.