☕ CYBERBRIEFING MATTUTINO — Giovedì 25 giugno 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Operazione internazionale smantella la rete di Amadey e StealC: recuperate 27 milioni di credenziali rubate

Le forze dell'ordine internazionali hanno messo fuori uso la rete criminale che gestiva i malware Amadey e StealC, due tra gli infostealer più diffusi degli ultimi anni. L'operazione ha portato al recupero di oltre 27 milioni di credenziali trafugate, che ora potranno essere restituite (o almeno invalidate) prima che venissero utilizzate per frodi, accessi non autorizzati o attacchi ransomware. Un colpo significativo all'ecosistema cybercriminale del credential-stealing.

🔗 The Hacker News

📰 LE NOTIZIE DI OGGI

1. FortiBleed: 110 milioni di credenziali rubate dai firewall FortiGate

Un'operazione battezzata FortiBleed ha sfruttato vulnerabilità nei firewall Fortinet FortiGate per sottrarre oltre 110 milioni di credenziali. I dispositivi FortiGate sono ampiamente usati in aziende e PA in tutto il mondo, inclusa l'Italia. Se la tua organizzazione usa questi sistemi, verifica immediatamente che siano aggiornati e che le credenziali siano state cambiate.

🔗 The Hacker News

2. CISA: vulnerabilità critica in Lantronix EDS5000 attivamente sfruttata

La CISA statunitense ha emesso un avviso urgente su una falla critica nei dispositivi Lantronix EDS5000, server seriali molto diffusi in ambienti industriali e OT (Operational Technology). La vulnerabilità è già sfruttata attivamente: le organizzazioni che usano questi dispositivi devono applicare le patch o isolare i sistemi dalla rete senza ritardi.

🔗 The Hacker News

3. LastPass colpita (indirettamente) da un nuovo data breach

Il popolare password manager LastPass è tornato sotto i riflettori: un fornitore terzo collegato all'azienda ha subito una violazione dei dati, esponendo potenzialmente informazioni degli utenti. Non è una breccia diretta nei sistemi LastPass, ma dimostra ancora una volta come gli attacchi alla supply chain siano uno dei vettori più insidiosi. Chi usa LastPass è invitato ad attivare l'autenticazione a due fattori e a monitorare eventuali comunicazioni ufficiali.

🔗 HDblog.it

4. Cisco Unified CM: falla sfruttata dopo la pubblicazione del PoC

Una vulnerabilità in Cisco Unified Communications Manager viene ora attivamente sfruttata dopo che un proof-of-concept pubblico ha mostrato come sia possibile ottenere privilegi di root sfruttando un percorso di scrittura file. I sistemi di comunicazione Cisco sono presenti in migliaia di aziende italiane: chi non ha ancora applicato le patch ufficiali deve farlo immediatamente.

🔗 The Hacker News

5. AUSL Modena multata dal Garante per le falle di sicurezza post-attacco hacker

Il Garante per la protezione dei dati personali ha comminato una sanzione da 10.000 euro all'Azienda USL di Modena a seguito di un attacco hacker che aveva compromesso i sistemi sanitari. La multa riflette le lacune nei controlli di sicurezza rilevate durante l'indagine. Un caso che riguarda da vicino tutte le strutture sanitarie italiane: la sicurezza informatica nella PA è ancora un punto critico.

🔗 la Repubblica

6. Imprenditrice maceratese derubata di 12.000 euro: conto svuotato dagli hacker

Un attacco informatico ha prosciugato il conto corrente di un'imprenditrice della provincia di Macerata: 12.000 euro spariti in seguito a una truffa digitale. Il caso, riportato dal Corriere Adriatico, è emblematico del rischio concreto per le PMI italiane, spesso prive di adeguata protezione. I criminali sfruttano phishing, SIM swap e credenziali bancarie rubate per colpire chi non si aspetta di essere un bersaglio.

🔗 Corriere Adriatico

7. Finto skill per AI Agent supera i controlli di sicurezza e raggiunge 26.000 agenti

Un componente malevolo mascherato da skill legittima per agenti AI ha eluso i controlli di sicurezza ed è stato installato su circa 26.000 agenti AI. L'episodio evidenzia una nuova frontiera degli attacchi: con la diffusione degli assistenti AI, l'ecosistema delle estensioni e dei plugin diventa un vettore di rischio da tenere sotto stretta osservazione.

🔗 The Hacker News

🛡️ CONSIGLIO DEL GIORNO

Alla luce delle notizie di oggi, controlla se la tua organizzazione usa dispositivi FortiGate o Cisco Unified CM e verifica che siano aggiornati all'ultima versione firmware/software. Per le credenziali potenzialmente compromesse nelle operazioni Amadey/StealC, considera di cambiare le password degli account aziendali più critici e di abilitare l'autenticazione a due fattori ovunque sia possibile.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.