☕ CYBERBRIEFING MATTUTINO — Venerdì 26 giugno 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Microsoft ed Europol smantellano le infrastrutture di Amadey e StealC

In un'operazione internazionale coordinata, Microsoft, Europol e altri giganti della cybersecurity hanno abbattuto le infrastrutture dietro ad Amadey e StealC, due dei malware più diffusi usati per rubare credenziali e distribuire ransomware. Amadey è attivo dal 2018 e viene usato come "loader" per installare altri malware; StealC è un infostealer in grado di sottrarre password, dati bancari e wallet di criptovalute. L'operazione rappresenta un duro colpo all'ecosistema del cybercrime as-a-service, che affitta questi strumenti a gruppi criminali in tutto il mondo.

🔗 Undercode News

📰 LE NOTIZIE DI OGGI

1. Tata Electronics violata: 630 GB di dati Apple e Tesla nel dark web

Un fornitore chiave di Apple e Tesla — Tata Electronics — è stato colpito da una massiccia violazione: 630 GB di documenti riservati, inclusi presunti dettagli sui progetti dell'iPhone 18 Pro e del chip A20, sarebbero finiti nel dark web. Il breach mette in luce la vulnerabilità delle catene di fornitura globali: anche aziende leader come Apple possono essere esposte attraverso i partner produttivi. Un campanello d'allarme per tutti i fornitori IT.

🔗 Undercode News

2. Hacker vende accessi a POS italiani a 250 dollari l'uno

Un Initial Access Broker (IAB) noto come CrakingGX sta vendendo su forum underground accessi a terminali POS (Point of Sale) italiani al prezzo di 250 dollari ciascuno. Se sfruttati, questi accessi potrebbero permettere il furto di dati di pagamento di migliaia di clienti. Il fenomeno degli IAB — criminali specializzati nel vendere "porte d'ingresso" nelle reti aziendali — è in forte crescita e colpisce in modo crescente le PMI italiane.

🔗 Red Hot Cyber

3. Il Garante Privacy multa un'AUSL per attacco hacker: 10.000 euro

Il Garante per la Protezione dei Dati Personali ha comminato una sanzione da 10.000 euro all'Azienda USL di Modena a seguito di un attacco informatico che ha portato all'esfiltrazione di dati sanitari sensibili. La multa segnala che le strutture sanitarie italiane devono adottare misure di sicurezza adeguate e che l'inerzia nella protezione dei dati dei pazienti ha ora un costo formale. Un precedente importante per il settore pubblico italiano.

🔗 ModenaToday

4. Cisco SD-WAN: zero-day sfruttato mesi prima della divulgazione pubblica

Mandiant ha scoperto che una vulnerabilità critica nei dispositivi Cisco SD-WAN è stata attivamente sfruttata da attori avanzati per mesi prima che Cisco rendesse pubblica la patch. Gli attaccanti hanno ottenuto accesso a livello root, compromettendo reti aziendali senza lasciare tracce evidenti. Chi utilizza prodotti Cisco SD-WAN dovrebbe verificare immediatamente la versione firmware installata e applicare gli aggiornamenti disponibili.

🔗 Undercode News

5. Chrome 149: corrette 18 vulnerabilità, alcune ad alto rischio

Google ha rilasciato Chrome 149 con una importante tornata di patch che risolve 18 vulnerabilità di sicurezza, alcune classificate ad alto rischio. Gli aggiornamenti del browser sono tra le azioni più efficaci per ridurre la superficie di attacco quotidiana: molti exploit iniziano proprio da falle nei browser. Verificare subito che Chrome sia aggiornato all'ultima versione (Menu → Aiuto → Informazioni su Google Chrome).

🔗 Undercode News

6. Curl: falla di 25 anni scoperta grazie all'AI, presente su miliardi di dispositivi

I ricercatori di sicurezza, con l'aiuto dell'intelligenza artificiale, hanno scoperto una vulnerabilità in curl — lo strumento di trasferimento dati usato in quasi tutti i sistemi operativi, router, smart TV e dispositivi IoT — che esisteva da oltre 25 anni. Sono stati identificati 18 bug nella stessa sessione di analisi. Il caso dimostra il potenziale dell'AI nella ricerca di vulnerabilità storiche in codice ampiamente diffuso, ma anche i rischi di software "invisibile" su cui si basa tutta l'infrastruttura digitale.

🔗 Undercode News

7. Gang polacca di SIM swapping smantellata: milioni di euro in criptovalute rubati

Le autorità polacche hanno sgominato una gang specializzata in SIM swapping, una tecnica con cui i criminali convincono gli operatori telefonici a trasferire il numero di telefono della vittima su una SIM controllata dagli hacker. In questo modo riescono a bypassare l'autenticazione a due fattori e ad accedere a conti bancari e wallet di criptovalute. Il gruppo avrebbe sottratto milioni di euro. La vicenda ricorda l'importanza di usare app di autenticazione (es. Authy, Google Authenticator) invece degli SMS come secondo fattore.

🔗 Undercode News

8. LastPass esposta nella violazione Klue-Salesforce: campagna "Icarus" colpisce più aziende

LastPass ha confermato di essere stata coinvolta nella catena di attacchi nota come campagna "Icarus", che ha sfruttato una violazione nelle piattaforme Klue e Salesforce per raggiungere organizzazioni terze. Non è chiaro l'impatto sugli utenti finali, ma l'incidente solleva preoccupazioni sulla sicurezza degli strumenti di gestione delle password in ambienti enterprise. Gli utenti LastPass dovrebbero monitorare comunicazioni ufficiali e valutare la rotazione delle password master.

🔗 Undercode News

🛡️ CONSIGLIO DEL GIORNO

Abbandona gli SMS come secondo fattore di autenticazione. Come dimostra il caso della gang di SIM swapping polacca, i codici via SMS possono essere intercettati. Passa a un'app di autenticazione come Google Authenticator, Authy o Microsoft Authenticator: generano codici localmente sul dispositivo e non dipendono dalla rete telefonica.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.