☕ CYBERBRIEFING — Martedì 14 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
UE e Regno Unito sanzionano la Russia per una vasta campagna di cyberspionaggio durata oltre 15 anni. Il Consiglio Europeo ha attribuito formalmente al 16° Centro dell'FSB la regia del gruppo hacker Turla, attivo dal 2010 con attacchi di spionaggio e sabotaggio contro istituzioni UE, Ucraina e infrastrutture critiche in Francia, Germania, Polonia, Paesi Bassi, Austria e altri Paesi. Le sanzioni colpiscono nove individui e quattro società (tra cui agenti del GRU e aziende tech russe legate ai servizi segreti), con congelamento dei beni e divieto di viaggio; il Regno Unito ha aggiunto sanzioni contro altre 24 entità. Francia e Germania hanno convocato gli ambasciatori russi per protesta formale.
🔗 Euronews
📰 LE NOTIZIE DI OGGI
1. Politici e giornalisti italiani nel mirino dello spionaggio russo su Signal
Nell'ambito della più ampia campagna di cyberspionaggio russa sanzionata dall'UE, torna alla ribalta il caso della vicepresidente del Parlamento Europeo Pina Picierno, che aveva denunciato un tentativo di violazione del proprio account Signal riconducibile ai servizi segreti russi dell'FSB. La app di messaggistica cifrata resta un bersaglio privilegiato per colpire eurodeputati, giornalisti e funzionari con contenuti sensibili.
🔗 Open
2. Lidl conferma un data breach: rubati i dati dei clienti tramite un fornitore IT
Lidl ha comunicato che un attacco a un fornitore terzo dei servizi IT ha esposto i dati di clienti dello shop online in Germania, Belgio e Olanda: nome, cognome, telefono, email, data di nascita e numero cliente. Password e dati di pagamento non risultano coinvolti. L'azienda ha avvisato le autorità di protezione dati e invita i clienti a diffidare di email o SMS di phishing che sfruttino queste informazioni.
3. Ransomware Qilin e DragonForce ampliano le liste delle vittime
I gruppi ransomware Qilin e DragonForce hanno rivendicato nuove vittime sui rispettivi leak site nel dark web, tra cui l'azienda cinese Momenta (guida autonoma), Cemoi e il Macau Cultural Center. Si tratta per ora di rivendicazioni non confermate in modo indipendente dalle aziende coinvolte, ma confermano quanto resti attiva l'attività di doppia estorsione di questi gruppi RaaS.
4. Microsoft avverte: ritardare gli aggiornamenti Windows espone ad attacchi rapidissimi
Microsoft ha lanciato un allarme sui rischi di posticipare gli aggiornamenti di sicurezza di Windows: con l'uso di strumenti basati sull'intelligenza artificiale, gli attaccanti possono sfruttare una vulnerabilità nota nel giro di poche ore dalla sua divulgazione. L'azienda invita utenti privati e aziende ad attivare gli aggiornamenti automatici senza rimandare.
5. Vishing bancario: "Sei sotto attacco hacker", falsi operatori svuotano il conto
In Veneto un caso segnala una truffa telefonica in cui i malviventi, spacciandosi per operatori della banca, avvisano la vittima di un presunto attacco hacker in corso per indurla a fornire codici di accesso o autorizzare bonifici, svuotando così il conto corrente. Una tecnica di social engineering sempre più diffusa che sfrutta l'urgenza e la paura.
6. Viaggi nel mirino: phishing e attacchi informatici +122% in tre anni
Il settore turistico è sempre più bersaglio di campagne di phishing e attacchi informatici, che secondo un'analisi citata da Il Mattino sono aumentati del 122% negli ultimi tre anni. Prenotazioni false, email di conferma contraffatte e portali di pagamento clonati sono le tecniche più usate per colpire chi organizza le vacanze estive.
7. Attacchi hacker ai Comuni: nasce l'alleanza tra Polizia Postale e Anci Puglia
Dopo una serie di attacchi informatici che hanno colpito amministrazioni comunali pugliesi, Polizia Postale e Anci Puglia hanno siglato un'alleanza per rafforzare la prevenzione e la risposta agli incidenti informatici negli enti locali, puntando su formazione del personale e procedure di segnalazione più rapide.
🛡️ CONSIGLIO DEL GIORNO
Nessuna banca chiama mai per avvisarti di un attacco hacker in corso e chiederti codici OTP o di autorizzare bonifici al telefono. Se ricevi una chiamata così, riaggancia e richiama il numero ufficiale stampato sulla tua carta o sull'app: in pochi secondi eviti di finire nella lista delle vittime.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.