☕ CYBERBRIEFING — Lunedì 13 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

JadePuffer: scoperto il primo ransomware gestito interamente da un'intelligenza artificiale

I ricercatori hanno individuato all'inizio di luglio il primo attacco ransomware condotto senza intervento umano diretto, soprannominato JadePuffer. Il sistema ha sfruttato una falla in Langflow, una piattaforma per creare applicazioni basate su IA, per compromettere un server, muoversi lateralmente nella rete, rubare credenziali ed esplorare l'infrastruttura interna. Alla fine ha cifrato oltre 1.300 file aziendali chiedendo un riscatto, il tutto in autonomia. È un segnale importante: gli attacchi end-to-end automatizzati dall'IA riducono drasticamente i tempi a disposizione dei difensori.

🔗 ANSA

📰 LE NOTIZIE DI OGGI

1. Trenitalia, violati i dati di alcuni clienti

Trenitalia ha confermato un accesso non autorizzato ai propri sistemi da parte di soggetti esterni non identificati, con esposizione di dati personali legati ai titoli di viaggio di alcuni utenti. L'azienda ha attivato le procedure di notifica previste e sta collaborando con le autorità competenti per accertare la portata dell'incidente.

🔗 ANSA

2. Microsoft corregge "RoguePlanet", falla critica in Windows Defender

Una race condition (CVE-2026-50656) nel motore antimalware di Windows permetteva di ottenere privilegi di sistema su Windows 10 e 11 anche completamente aggiornati. Microsoft ha rilasciato la correzione l'8 luglio tramite un aggiornamento del Malware Protection Engine: verificate che sia stato applicato automaticamente, dato che si tratta di un componente che si aggiorna in background.

🔗 WindowsBlogItalia

3. Domani il Patch Tuesday di luglio: scatta l'obbligo Kerberos RC4

Il Patch Tuesday di Microsoft previsto per il 14 luglio porterà oltre 100 correzioni, ma la novità più rilevante per le aziende è un'altra: da domani entra in vigore l'enforcement definitivo dell'hardening Kerberos RC4, che disabilita di default questo protocollo di autenticazione ormai obsoleto su tutti i sistemi collegati a un dominio Windows. Gli amministratori IT che non hanno ancora verificato la compatibilità rischiano interruzioni di accesso agli account.

🔗 Zecurit

4. Ondata di phishing a tema "multe" contro utenti italiani

CERT-AGID segnala una pressione costante di campagne di phishing che imitano comunicazioni di multe non pagate, sfruttando abusivamente i nomi di PagoPA e SEND. In una sola settimana sono state registrate oltre 200 campagne malevole, gran parte mirate a utenti italiani, spesso abbinate a malware infostealer come AgentTesla e FormBook diffusi tramite allegati Office, archivi compressi e link malevoli.

🔗 Matrice Digitale

5. Accenture conferma una violazione: rubati codice sorgente e chiavi d'accesso

Il colosso della consulenza IT ha confermato una violazione dopo che un hacker ha messo in vendita circa 35 GB di dati, tra cui codice sorgente, chiavi SSH e RSA, token di accesso Azure e file di configurazione. L'episodio riaccende i timori su possibili effetti a cascata sui numerosi clienti dell'azienda, anche in Italia.

🔗 BleepingComputer

6. Deutsche Bank nel mirino: gruppo ransomware pubblica presunte prove

Il gruppo ransomware "Unsafe" ha inserito Deutsche Bank sul proprio leak site, pubblicando screenshot che mostrerebbero estratti di database e dati di dipendenti (email, hash delle password, indirizzi). La banca ha aperto un'indagine su un fornitore esterno ma afferma di non aver trovato prove di una compromissione della propria rete aziendale. L'episodio conferma quanto il settore finanziario resti un bersaglio primario.

🔗 Cybernews

🛡️ CONSIGLIO DEL GIORNO

Se ricevi un SMS o una email che ti avvisa di una multa non pagata, non cliccare mai sul link incluso: apri direttamente l'app o il sito ufficiale di PagoPA/SEND digitando l'indirizzo a mano e verifica lì la tua posizione. È il vettore di phishing più usato in Italia in questo momento.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.