☕ CYBERBRIEFING — Giovedì 2 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Scattered Spider: membro del gruppo estradato dalla Finlandia negli Stati Uniti

Il Dipartimento di Giustizia americano ha confermato l'estradizione dalla Finlandia di un presunto membro di Scattered Spider, il famigerato gruppo di hacker anglofoni responsabile di attacchi ad alta visibilità contro MGM Resorts, Caesars Entertainment e decine di altre grandi aziende. Si tratta di un ulteriore passo nell'operazione di smantellamento del gruppo, che da anni prende di mira aziende con tecniche di social engineering e SIM swapping. L'arresto dimostra che la cooperazione internazionale tra forze dell'ordine sta producendo risultati concreti anche contro gruppi criminali particolarmente sfuggenti.

🔗 TradingView — Scattered Spider, membro estradato dalla Finlandia

📰 LE NOTIZIE DI OGGI

1. Hacker russi dietro l'attacco informatico a Jaguar e Land Rover

Le indagini sull'attacco cyber che ha colpito Jaguar Land Rover avrebbero portato a identificare come responsabili hacker criminali di origine russa. L'attacco aveva causato gravi interruzioni operative all'interno dell'azienda automobilistica. Il caso evidenzia ancora una volta come i gruppi cybercriminali russi stiano espandendo i propri obiettivi ben oltre il settore finanziario e governativo.

🔗 CyberSecurity Italia — Hacker russi e attacco a Jaguar/Land Rover

2. USA: 10 milioni di dollari per chi identifica gli hacker russi che attaccano Signal e WhatsApp

Il governo americano ha messo sul piatto una ricompensa da 10 milioni di dollari per chiunque fornisca informazioni utili a identificare i responsabili delle campagne di attacco contro le app di messaggistica Signal e WhatsApp. Gli attacchi, attribuiti a gruppi legati ai servizi segreti russi, puntano a compromettere le comunicazioni di giornalisti, diplomatici e attivisti. Chi usa queste app per comunicazioni sensibili dovrebbe abilitare tutte le misure di sicurezza disponibili, compresa la verifica in due passaggi.

🔗 iSpazio — USA, 10 milioni per identificare hacker russi

3. Porto di Ancona: il gruppo Anubis ferma le operazioni senza toccare i sistemi OT

Un'analisi pubblicata da Resecurity a sei mesi dall'incidente rivela come a dicembre 2025 il gruppo ransomware Anubis abbia paralizzato il porto di Ancona sfruttando esclusivamente account cloud aziendali mal configurati, senza mai toccare i sistemi di controllo industriale (OT). Il caso è un campanello d'allarme per tutta l'infrastruttura portuale e logistica italiana: anche ambienti industriali con air gap possono essere bloccati colpendo la nuvola.

🔗 Cybersecurity360 — Il caso Porto di Ancona e il gruppo Anubis

4. Hacker pubblicano sul dark web i segreti dell'iPhone 18 Pro

Prima ancora della presentazione ufficiale, dati riservati sull'iPhone 18 Pro sono comparsi sul dark web: componenti tecnici, nomi di fornitori e foto interne. L'episodio pone interrogativi sulla sicurezza della supply chain di Apple e sulla tenuta delle misure di riservatezza con cui la casa di Cupertino gestisce i propri fornitori. Non è la prima volta che informazioni pre-lancio trapelano, ma la quantità di dettagli divulgati questa volta è insolita.

🔗 MRW.it — Hacker rubano segreti iPhone 18 Pro

5. Spesa per cybersecurity in Italia: record da 2,24 miliardi nel 2025

Il mercato italiano della cybersecurity ha raggiunto quota 2,24 miliardi di euro nel 2025, con una crescita trainata sia dal settore privato che dalla Pubblica Amministrazione. L'aumento riflette il moltiplicarsi degli attacchi e la pressione normativa europea (NIS2, DORA). Nonostante la crescita degli investimenti, gli esperti avvertono che molte organizzazioni rimangono esposte a rischi di base.

🔗 Economy Magazine — Cybersecurity, spesa record 2,24 miliardi in Italia

6. AI e vulnerabilità: i modelli LLM introducono rischi inediti nel codice applicativo

Un'analisi di Cybersecurity360 mette in luce i rischi legati all'uso di modelli AI generativi nello sviluppo software: codice insicuro generato automaticamente, "allucinazioni" che importano librerie inesistenti (potenziale vettore di attacco), prompt injection e data leakage. Con la diffusione massiva dei copilot di programmazione, le organizzazioni devono aggiungere review di sicurezza specifiche per il codice prodotto dall'AI prima di mandarlo in produzione.

🔗 Cybersecurity360 — AI, LLM e vulnerabilità nel codice applicativo

🛡️ CONSIGLIO DEL GIORNO

Abilita il Numero di Sicurezza su Signal e WhatsApp. Visto il caso degli hacker russi che prendono di mira le app di messaggistica, vai nelle impostazioni di sicurezza di Signal o WhatsApp e attiva la verifica del numero di sicurezza (o chiave di sicurezza) con i tuoi contatti più importanti. Su Signal si chiama "Safety Number", su WhatsApp "Codice di sicurezza". In pochi secondi puoi verificare che nessuno stia intercettando la conversazione con un attacco man-in-the-middle.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.