☕ CYBERBRIEFING — Mercoledì 15 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

L'Unione Europea sanziona i gruppi hacker russi Turla, Secret Blizzard e l'Unità 61240, mentre cresce l'allarme per attacchi ai router domestici usati come porta d'ingresso alle infrastrutture critiche. L'Alta Rappresentante UE Kaja Kallas ha annunciato la convocazione dell'ambasciatore russo dopo una nuova ondata di cyberattacchi contro almeno dieci Paesi europei, in quella che i governi definiscono ormai una vera "guerra ibrida". In parallelo, autorità statunitensi ed europee segnalano che gli stessi gruppi stanno sfruttando vulnerabilità nei router domestici e negli apparati di rete per infiltrarsi in reti critiche a livello globale: un vettore d'attacco subdolo perché parte da dispositivi che quasi nessuno aggiorna mai.

🔗 Corriere della Sera · 🔗 RaiNews

📰 LE NOTIZIE DI OGGI

1. Patch Tuesday Microsoft: una falla SharePoint già sfruttata in attacchi reali

Il Patch Tuesday di luglio 2026 copre vulnerabilità critiche su Windows, SharePoint Server, Exchange Server, Edge, Office, SQL Server e Azure. La più urgente è la CVE-2026-56164, che colpisce le installazioni SharePoint on-premise ed è già stata sfruttata attivamente: è finita nel catalogo KEV di CISA. Chi gestisce server aziendali dovrebbe applicare le patch senza ritardi.

🔗 UNDERCODE NEWS

2. Adobe corregge decine di vulnerabilità critiche: rischio esecuzione codice da remoto

Adobe ha rilasciato un pacchetto di aggiornamenti che copre praticamente tutta la sua gamma di prodotti: After Effects, Premiere Pro, Illustrator, Audition, Animate, Bridge, Creative Cloud Desktop, oltre a piattaforme enterprise come ColdFusion, Experience Manager, Adobe Commerce e Magento. Molte falle permettono l'esecuzione di codice arbitrario con i privilegi dell'utente collegato. Non risultano al momento exploit attivi, ma l'aggiornamento va installato al più presto.

🔗 UNDERCODE NEWS

3. ShinyHunters colpisce Salesforce: dati CRM rubati con OAuth e finte chiamate IT

Il gruppo ShinyHunters continua la sua campagna contro le aziende che usano Salesforce, combinando abuso dei permessi OAuth con attacchi di vishing: i truffatori si spacciano per il supporto IT interno per convincere i dipendenti a concedere l'accesso alle applicazioni collegate al CRM. Una volta dentro, sottraggono grandi quantità di dati clienti da rivendere o usare per estorsioni.

🔗 Matrice Digitale

4. Spionaggio russo su Signal: nel mirino anche bersagli italiani

Cyber Security 360 ricostruisce una campagna di spionaggio condotta da attori legati alla Russia contro utenti dell'app di messaggistica cifrata Signal, con obiettivi che includono anche persone in Italia. La tecnica sfrutta il meccanismo di collegamento dei dispositivi ("linked devices") per intercettare le conversazioni senza compromettere direttamente lo smartphone della vittima.

🔗 Cyber Security 360

5. LabubaRAT: nuovo trojan scritto in Rust si camuffa da software NVIDIA

Ricercatori di sicurezza hanno scoperto LabubaRAT, un trojan di accesso remoto scritto in Rust che si maschera da componente NVIDIA legittimo per superare i controlli di sicurezza aziendali. Offre agli attaccanti accesso persistente, raccolta dati e movimento laterale nella rete compromessa, e sembra distribuito come servizio (malware-as-a-service) a più gruppi criminali.

🔗 UNDERCODE NEWS

6. Truffa del "conto hackerato": anziana raggira di 9.600 euro

A Pordenone una donna anziana è stata convinta telefonicamente che il suo conto corrente fosse stato violato da hacker e che, per "mettere al sicuro" i risparmi, dovesse trasferire il denaro su un altro conto: ha versato 9.600 euro ai truffatori. Una 26enne è stata denunciata per il ruolo di "money mule" nell'operazione. È uno schema classico di vishing sempre più diffuso anche in Italia.

🔗 Il Gazzettino

7. Ondata ransomware: ArcusMedia, Chaos e Nightspire aggiungono nuove vittime

Continua senza sosta l'attività dei gruppi ransomware sui leak site del dark web: ArcusMedia rivendica attacchi a diverse aziende tra cui una società di perforazione, un'agenzia di viaggi e un'azienda portoghese; Chaos colpisce un birrificio canadese e un'azienda chimica; Nightspire aggiunge un college statunitense alla lista. Nel frattempo il gruppo "The Gentlemen" starebbe superando Qilin come operazione ransomware-as-a-service più attiva del momento.

🔗 UNDERCODE NEWS

8. Puglia: Anci e Polizia Postale firmano un protocollo anti-hacker per i Comuni

Una buona notizia sul fronte della prevenzione: Anci Puglia e la Polizia Postale hanno siglato un protocollo d'intesa per rafforzare la sicurezza informatica delle amministrazioni comunali pugliesi, offrendo formazione e supporto tecnico contro attacchi e truffe digitali che negli ultimi anni hanno colpito ripetutamente gli enti locali italiani.

🔗 Telenorba

🛡️ CONSIGLIO DEL GIORNO

Se ricevi una chiamata che ti avvisa di un "attacco hacker" al tuo conto e ti chiede di spostare urgentemente i soldi: riaggancia. Nessuna banca o forza dell'ordine chiede mai bonifici per "mettere al sicuro" il denaro — è sempre una truffa.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.