☕ CYBERBRIEFING — Martedì 7 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Trenitalia, il data breach comunicato otto mesi dopo l'attacco
Trenitalia ha informato i clienti di una violazione dati solo il 26 giugno, mentre l'attacco risale al 25 ottobre 2025. Sono stati esposti dati anagrafici, di contatto e di viaggio (nome, email, telefono, tratta, numero biglietto, tessera fedeltà); Trenitalia assicura che password e dati di pagamento non sono coinvolti. Il ritardo di otto mesi ha attirato le critiche del Garante Privacy e del Codacons, che segnala rischi elevati di phishing mirato sui passeggeri.
📰 LE NOTIZIE DI OGGI
1. Chrome, aggiornamento urgente: corretta una vulnerabilità zero-day sfruttata attivamente
Google ha rilasciato una patch per Chrome che corregge una vulnerabilità già sfruttata da attaccanti insieme ad altre 73 falle, incluse due use-after-free critiche in WebGL (CVE-2026-13028 e CVE-2026-13032) che permettono di aggirare la sandbox del browser tramite una semplice pagina web. Se usi Chrome, controlla subito la versione e riavvia il browser dopo l'aggiornamento.
2. ShinyHunters, doppia estorsione: colpiti Kodak e Sysco
Il collettivo ShinyHunters ha rivendicato il furto di 2,2 milioni di record da Kodak e di 61 milioni di record Salesforce da Sysco, il più grande distributore alimentare al mondo. La tecnica usata sfrutta token OAuth ed è la stessa già impiegata contro Ralph Lauren e il Consiglio d'Europa: un promemoria di quanto le integrazioni cloud mal configurate siano oggi il bersaglio preferito dagli attaccanti.
3. Phishing e smishing: PagoPA, INPS e banche i marchi più imitati in Italia
Le campagne malevole osservate tra maggio e luglio in Italia confermano una pressione costante su cittadini e aziende: multe false con il nome PagoPA e SEND, insieme a rinnovi, home banking e fatture, restano il tema dominante. Tra i brand più imitati: Intesa Sanpaolo, Poste Italiane, BPM, INPS e Agenzia delle Entrate, con l'IA generativa che rende i messaggi sempre più credibili e privi di errori.
4. ChocoPoC: malware finto proof-of-concept prende di mira i ricercatori di sicurezza
Una nuova campagna chiamata ChocoPoC distribuisce exploit falsi su GitHub per infettare proprio chi si occupa di scovare vulnerabilità: ricercatori e team di sicurezza. Un cambio di strategia significativo, perché compromettere chi difende le aziende può dare agli attaccanti un accesso privilegiato a informazioni su falle non ancora pubbliche.
5. Windows 10, supporto esteso silenziosamente fino al 2027
Microsoft ha prorogato il supporto di sicurezza per Windows 10 fino al 2027, dando respiro a milioni di utenti e aziende che non hanno ancora completato la migrazione a Windows 11. Una buona notizia per chi teme di restare senza aggiornamenti critici, ma non un motivo per rimandare ulteriormente l'upgrade.
6. Italia sempre più nel mirino: ransomware in crescita a doppia cifra
Diversi report confermano che l'Italia resta tra i primi sei Paesi al mondo per attacchi ransomware, con una crescita a doppia cifra rispetto al 2025. Il settore manifatturiero resta il più colpito, seguito da costruzioni e sanità. Cresce anche la tendenza degli attacchi "senza crittografia", basati sul solo furto di dati per fare pressione sulle vittime.
🔗 ANSA
🛡️ CONSIGLIO DEL GIORNO
Se ricevi un SMS o una email su multe, rimborsi o "problemi" con il tuo conto, non cliccare il link: apri direttamente l'app ufficiale o il sito digitato a mano. È il modo più semplice per neutralizzare phishing e smishing, anche quando il messaggio sembra perfetto.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.