☕ CYBERBRIEFING — Mercoledì 8 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Adobe ColdFusion, falla critica già sfruttata dagli hacker: aggiornare subito

Adobe ha rilasciato patch d'emergenza per nove vulnerabilità in ColdFusion e Campaign Classic, sette delle quali con il punteggio massimo di gravità (CVSS 10.0). La più pericolosa, identificata come CVE-2026-48282, permette a un attaccante remoto e non autenticato di eseguire codice arbitrario sui server colpiti caricando un file malevolo. Secondo i ricercatori, i primi tentativi di sfruttamento reale sono partiti appena due ore dopo la pubblicazione dei dettagli tecnici: se la vostra azienda usa ColdFusion, la patch va installata entro 72 ore.

🔗 BleepingComputer

📰 LE NOTIZIE DI OGGI

1. Spagna, arrestato un italiano legato alla rete di hacker filorussi NoName057(16)

Un trentaquattrenne italiano è stato arrestato in Spagna nell'ambito dell'operazione internazionale "Eastwood" contro il collettivo filorusso NoName057(16), responsabile di attacchi DDoS contro infrastrutture critiche in Europa e Stati Uniti. Secondo gli inquirenti avrebbe fornito supporto logistico a un hacker ucraino filorusso, aiutandolo persino a fuggire verso la Russia passando per Polonia e Bielorussia.

🔗 Sky TG24

2. Accenture conferma la violazione: in vendita 35GB tra codice sorgente e credenziali

Il colosso della consulenza IT ha confermato un incidente di sicurezza dopo che un noto attore delle underground forum, alias "888", ha messo in vendita circa 35GB di dati: repository di codice sorgente, chiavi RSA e SSH, token di accesso Azure e file di configurazione. Accenture parla di "caso isolato" già "rimediato alla fonte", ma l'entità reale del danno non è stata confermata.

🔗 BleepingComputer

3. Apple accelera gli aggiornamenti di sicurezza per contrastare gli hacker che usano l'IA

Con iOS, iPadOS e macOS Tahoe 26.5.2, Apple ha rilasciato oltre 25 correzioni di sicurezza in anticipo rispetto al normale calendario, rompendo per la prima volta la logica degli aggiornamenti legati alle grandi release annuali. Il motivo dichiarato è l'intelligenza artificiale, che riduce drasticamente il tempo necessario a un attaccante per trasformare una vulnerabilità pubblica in un exploit funzionante.

🔗 Cybersecurity360

4. TheGentlemen, il gruppo ransomware che cresce più veloce di tutti, colpisce ancora

Il gruppo ransomware TheGentlemen, emerso a metà 2025, ha già rivendicato oltre 480 vittime in 66 paesi, superando per volume nomi storici come LockBit e RansomHub. L'ultimo colpo rivendicato è ai danni di Spedidam, ente francese di gestione dei diritti d'autore, con minaccia di pubblicazione dei dati se non si apre una trattativa. Manifatturiero, tecnologia, sanità e servizi finanziari sono i settori più colpiti.

🔗 DeXpose

5. Sanità italiana sempre più nel mirino: +47% di incidenti informatici

L'Agenzia per la Cybersicurezza Nazionale registra un aumento del 47,4% degli eventi cyber in Italia tra il 2024 e il 2025, con circa cinquanta strutture sanitarie colpite quest'anno da ransomware, phishing mirato e attacchi alla catena di fornitura dei software gestionali. Un singolo fornitore compromesso può mettere in crisi contemporaneamente più ospedali collegati.

🔗 Arena Digitale

6. Il "lavoro dei sogni" che ruba l'account Google: attenzione ai falsi colloqui

Una campagna di phishing su larga scala impersona oltre 30 grandi marchi — tra cui Adobe, Netflix, Coca-Cola e OpenAI — con finte proposte di lavoro rivolte soprattutto a professionisti del marketing. Le vittime vengono portate su una pagina di prenotazione colloquio credibile e poi indotte a inserire le credenziali del proprio account Google Workspace su una schermata di login contraffatta, capace di aggirare anche l'autenticazione a due fattori.

🔗 UNDERCODE NEWS

🛡️ CONSIGLIO DEL GIORNO

Se ricevete una proposta di lavoro insolitamente allettante da un grande marchio, non inserite mai le vostre credenziali su pagine raggiunte tramite link ricevuti via email o chat: verificate l'offerta cercandola direttamente sul sito ufficiale dell'azienda o sul suo profilo LinkedIn verificato.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.