☕ CYBERBRIEFING — Venerdì 3 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Nuova falla critica in Citrix NetScaler sfruttata in poche ore: rischio account aziendali
Una nuova vulnerabilità critica in Citrix NetScaler (CVE-2026-8451), soprannominata "CitrixBleed 2.0" per la somiglianza con il bug che nel 2023 causò decine di violazioni globali, è stata sfruttata attivamente da attaccanti entro poche ore dalla pubblicazione della patch. Il difetto colpisce i dispositivi NetScaler configurati come Identity Provider SAML e permette, senza bisogno di autenticazione, di rubare cookie di sessione e dirottare account aziendali. Le organizzazioni che usano NetScaler per VPN e accesso remoto — comprese molte realtà italiane — dovrebbero aggiornare immediatamente alle versioni corrette.
📰 LE NOTIZIE DI OGGI
1. Ondata di ransomware contro le aziende italiane: oltre 20 colpite in sei settimane
Tra maggio e giugno 2026 più di venti aziende italiane sono state pubblicamente rivendicate da gruppi ransomware come SafePay, DragonForce e TheGentlemen. I settori più colpiti sono energia, sanità, manifatturiero e gestione rifiuti. L'Italia si conferma tra i primi sei Paesi al mondo per numero di attacchi ransomware nel 2026.
2. Phishing: falsi avvisi della Polizia Postale su frodi SIM swap
La Polizia Postale ha lanciato l'allarme per una campagna di phishing che usa illegittimamente il logo del Commissariato di P.S. Online per avvisare le vittime di una presunta frode SIM swap in corso. L'obiettivo reale è indurre l'utente a cliccare link malevoli e fornire dati personali o codici di accesso.
3. Sei zero-day di Windows sotto attacco attivo: oltre un miliardo di dispositivi a rischio
Un ricercatore che si fa chiamare "Nightmare-Eclipse" ha pubblicato il codice per sfruttare sei vulnerabilità zero-day di Windows, tra cui quelle soprannominate BlueHammer, RedSun e UnDefend, ora oggetto di attacchi attivi. Microsoft ha già rilasciato le patch corrispondenti: l'aggiornamento immediato dei sistemi Windows è fortemente consigliato.
4. Un presunto exploit "zero-click" per Microsoft 365 in vendita nel dark web
Su un forum underground è comparso un annuncio che promette in vendita un exploit pre-autenticazione capace di compromettere account Microsoft 365 senza alcuna interazione da parte della vittima. La notizia arriva da fonti di intelligence sul dark web e non è ancora confermata ufficialmente da Microsoft, ma ha alzato il livello di attenzione tra i team di sicurezza aziendale.
5. Spyware Pegasus avrebbe infettato il telefono di un investigatore del Parlamento Europeo
Nuove rivelazioni indicano che lo spyware Pegasus del gruppo NSO sarebbe stato usato per infettare il dispositivo di un investigatore che lavora su casi di sorveglianza illegale per il Parlamento Europeo. Il caso riaccende il dibattito europeo sull'uso di spyware commerciali contro giornalisti, attivisti e funzionari pubblici.
6. Falsi avvisi Interpol usati per diffondere ransomware tra le piccole imprese
Una campagna di social engineering utilizza falsi avvisi a nome dell'Interpol per convincere piccole e medie imprese di tutto il mondo ad aprire allegati infetti, che poi installano ransomware sui sistemi aziendali. La tattica sfrutta il timore di un presunto controllo delle autorità internazionali per abbassare le difese delle vittime.
🛡️ CONSIGLIO DEL GIORNO
Se ricevi un messaggio che ti avvisa di una frode in corso (SIM swap, conto bloccato, controllo Interpol o Polizia Postale) non cliccare sui link: contatta l'ente o l'operatore solo tramite i canali ufficiali che già conosci, e attiva sempre l'autenticazione a due fattori dove disponibile.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.