☕ CYBERBRIEFING — Sabato 11 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Attacco hacker a Trenitalia: cosa sappiamo sul data breach
Trenitalia è finita nel mirino di un attacco informatico che ha portato al furto di dati riconducibili all'azienda e ai suoi utenti. Come spesso accade in questi casi, il rischio maggiore non è tanto l'attacco in sé quanto quello che succede dopo: i dati sottratti possono finire in vendita sui forum underground e diventare materiale per campagne di phishing mirato, furto d'identità o truffe che sfruttano il nome del vettore ferroviario per sembrare credibili. Chi ha un account su Trenitalia farebbe bene a cambiare la password e tenere d'occhio email e SMS sospetti nei prossimi giorni.
📰 LE NOTIZIE DI OGGI
1. Windows Defender: la patch correttiva di Microsoft è a sua volta fallata
Microsoft aveva rilasciato un aggiornamento per correggere un problema di Windows Defender, ma la patch stessa si è rivelata difettosa, lasciando alcuni sistemi in uno stato instabile o con protezioni ridotte. Un caso che ricorda quanto sia importante non fidarsi ciecamente del primo aggiornamento disponibile e verificare lo stato del proprio antivirus dopo ogni patch di sistema.
2. Microsoft usa l'intelligenza artificiale per stanare le vulnerabilità di Windows prima degli hacker
Microsoft ha annunciato l'impiego di sistemi di IA per individuare in anticipo falle di sicurezza in Windows, con l'obiettivo di correggerle prima che i criminali informatici possano sfruttarle. È un cambio di approccio significativo nella caccia ai bug su larga scala, anche se resta da vedere quanto l'automazione riuscirà a reggere il confronto con exploit sempre più sofisticati.
3. Chrome blocca il furto dei cookie: nuova difesa contro gli hacker
Google ha introdotto in Chrome nuove protezioni contro il furto dei cookie di sessione, una delle tecniche più usate dai malware per impossessarsi di account già autenticati senza bisogno di rubare la password. La novità riduce lo spazio di manovra per i cosiddetti "session hijacking" e rende più difficile il lavoro a chi diffonde infostealer.
4. Ryuk, uno degli operatori del ransomware si dichiara colpevole
Una delle figure legate al ransomware Ryuk, tra i più temuti degli ultimi anni per gli attacchi contro ospedali e grandi aziende, ha ammesso le proprie responsabilità davanti alla giustizia. È una vittoria simbolica importante nella lotta globale all'estorsione informatica, anche se il gruppo ha ormai lasciato spazio a nuove sigle come Qilin e DragonForce, molto attive nelle ultime settimane con decine di nuove vittime rivendicate sui leak site del dark web.
5. Due vulnerabilità critiche in Joomla permettono l'esecuzione di codice da remoto
Sono state scoperte due falle gravi in estensioni molto diffuse per Joomla (iCagenda e Balbooa Forms) che permettono a un attaccante, anche senza autenticarsi, di caricare file arbitrari ed eseguire codice sul server. Chi gestisce un sito Joomla con queste estensioni dovrebbe aggiornarle immediatamente: si tratta del tipo di bug più sfruttato in rete non appena diventa pubblico.
6. Attacco alla supply chain: pacchetto npm malevolo ruba wallet crypto
Un pacchetto npm compromesso legato all'SDK di Injective Labs è stato usato per rubare le chiavi private di wallet di criptovalute agli sviluppatori che lo avevano installato come dipendenza fidata. È l'ennesimo episodio che conferma la catena di distribuzione del software open source come uno degli anelli più deboli della sicurezza informatica moderna.
7. Truffa bancaria online: indagine della Guardia di Finanza a Enna
La Guardia di Finanza di Enna ha aperto un'indagine su una truffa bancaria online che ha colpito diverse vittime in Sicilia. Un caso locale che si affianca alla firma, sempre in questi giorni, di un protocollo d'intesa tra Polizia Postale e ANCI Puglia per rafforzare la prevenzione dei reati informatici sul territorio: un segnale di come la lotta alle truffe digitali passi sempre più anche dal livello locale.
🛡️ CONSIGLIO DEL GIORNO
Dopo una patch fallita come quella di Windows Defender, non disattivare mai l'antivirus in attesa della correzione: mantieni attivi firewall e backup aggiornati come rete di sicurezza aggiuntiva, e verifica lo stato delle protezioni tramite Windows Update prima di considerare il sistema al sicuro.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.