☕ CYBERBRIEFING — Lunedì 6 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Attacco hacker alle Gallerie degli Uffizi di Firenze. Il celebre museo fiorentino ha confermato di aver subito un attacco informatico ai propri sistemi. La direzione ha precisato che non risultano danni né furti di dati o opere, ma l'episodio riaccende i riflettori sulla sicurezza informatica delle istituzioni culturali italiane, spesso meno attrezzate delle aziende private a difendersi da intrusioni mirate.
📰 LE NOTIZIE DI OGGI
1. Hacker russi vendono le password del ministero degli Esteri britannico
Secondo media britannici, un gruppo di hacker legati alla Russia starebbe offrendo in vendita credenziali di accesso sottratte al Foreign Office. L'episodio solleva interrogativi sulla tenuta dei sistemi diplomatici europei di fronte a campagne di spionaggio informatico sempre più aggressive.
🔗 RaiNews
2. Maxi breach sanitario: Medtronic colpita dal gruppo ShinyHunters
Il colosso dei dispositivi medici Medtronic è finito nel mirino del noto gruppo criminale ShinyHunters, con un'esposizione di dati che coinvolgerebbe milioni di persone. L'attacco riaccende l'allarme sulla sicurezza del settore sanitario, bersaglio privilegiato per la sensibilità dei dati custoditi (cartelle cliniche, dati assicurativi, informazioni personali).
3. Operazione internazionale smantella la rete proxy NetNut/Popa
Google, FBI e altre agenzie di intelligence hanno coordinato un'operazione contro NetNut (nota anche come Popa), una delle reti proxy residenziali più diffuse e spesso sfruttata da attori malevoli per mascherare traffico illecito, frodi pubblicitarie e attacchi automatizzati. Un duro colpo per l'infrastruttura "as-a-service" del cybercrimine.
4. Ransomware Payload colpisce un'azienda italiana: Vela Film Srl
Il gruppo ransomware Payload ha rivendicato un attacco contro Vela Film Srl, azienda italiana, inserendola tra le nuove vittime pubblicate sul proprio portale di leak nel dark web. Un promemoria che le PMI italiane restano bersagli concreti delle bande ransomware, non solo le grandi multinazionali.
5. Frode informatica in Ciociaria: arrestato operaio hacker
Le forze dell'ordine hanno arrestato in provincia di Frosinone un operaio accusato di frode informatica. Il caso conferma come le competenze da hacker si stiano diffondendo anche fuori dai circuiti criminali organizzati, con conseguenze penali concrete per chi le utilizza per truffe economiche.
6. Presunto leak del database del governo croato: 60.000 cittadini coinvolti
Su un forum underground è comparsa un'offerta di vendita relativa a un presunto database governativo croato con circa 60.000 record di cittadini. La notizia non è ancora confermata ufficialmente da Zagabria, ma si aggiunge alla lunga serie di presunte violazioni di enti pubblici europei circolate nelle ultime settimane.
7. Cina, chiavette USB infette per colpire l'esercito giapponese
Secondo ricostruzioni riprese dalla stampa italiana, operatori legati alla Cina avrebbero usato chiavette USB infette da malware per compromettere i computer delle forze armate giapponesi. Una tecnica "old school" ma ancora molto efficace, perché sfrutta la fiducia riposta in dispositivi fisici apparentemente innocui.
🛡️ CONSIGLIO DEL GIORNO
Non collegare mai chiavette USB di provenienza sconosciuta (trovate, ricevute in regalo o prese in prestito) al tuo PC o smartphone: possono contenere malware pronto a installarsi in automatico, come dimostra il caso dell'esercito giapponese di oggi.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.