☕ CYBERBRIEFING — Giovedì 16 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Patch Tuesday da record per Microsoft: 570 falle corrette, tre zero-day già sotto attacco. L'aggiornamento di luglio 2026 è uno dei più corposi di sempre: 59 vulnerabilità sono classificate "critiche" e 48 permettono l'esecuzione di codice da remoto. Tra le falle più gravi c'è un difetto in Active Directory Federation Services (CVE-2026-56155) già sfruttato attivamente per scalare privilegi, oltre a una vulnerabilità in SharePoint (CVE-2026-45659) finita nel catalogo delle falle sotto attacco attivo della CISA statunitense. Chi gestisce server Windows, AD FS o SharePoint aziendali dovrebbe applicare le patch il prima possibile.
📰 LE NOTIZIE DI OGGI
1. SharePoint sotto attacco attivo, CISA lancia l'allerta
La vulnerabilità CVE-2026-45659 di Microsoft SharePoint, che consente a un aggressore non autenticato di ottenere privilegi elevati da remoto, è stata aggiunta al catalogo CISA delle falle sfruttate attivamente. Le aziende che ospitano SharePoint on-premise sono invitate ad aggiornare con urgenza.
2. Zero-day critici su SonicWall SMA1000
Due vulnerabilità zero-day (CVE-2026-15409 e CVE-2026-15410) sui dispositivi SonicWall SMA1000, usati da molte aziende per l'accesso remoto sicuro, permettono l'esecuzione di codice da remoto. Chi utilizza questi apparati per il lavoro da remoto dovrebbe verificare subito la disponibilità di patch.
3. Ransomware colpisce Retelit, azienda di telecomunicazioni milanese
Il gruppo ransomware Qilin ha rivendicato un attacco contro Retelit S.p.A., società di telecomunicazioni e IT con sede a Milano. È il nono attacco ransomware registrato in Italia solo nel mese di luglio e il 157° dall'inizio dell'anno, a conferma di una pressione costante sulle aziende italiane.
4. Campagna di phishing finta UniCredit diffonde un trojan bancario Android
Ricercatori di sicurezza hanno individuato una campagna che impersona il brand UniCredit con false promozioni bancarie, usata per distribuire un nuovo trojan bancario per Android chiamato Albiriox. L'obiettivo è sottrarre credenziali di home banking agli utenti italiani: attenzione a SMS e email con link a "premi" o "rimborsi" bancari.
5. Due truffe online su tre sono phishing: allarme di Altroconsumo
Una nuova indagine di Altroconsumo rivela che due truffe online su tre sono tentativi di phishing o smishing, con i servizi di pagamento digitale e l'e-commerce tra i canali più sfruttati. In Italia dilaga anche il tema delle "finte multe" con abuso dei nomi PagoPA e SEND, oltre all'uso illecito di caselle PEC compromesse per veicolare messaggi fraudolenti.
6. Accenture conferma una violazione: 35 GB di codice sorgente sottratti
Un threat actor noto come "888" ha rivendicato su un forum underground il furto di 35 GB di codice sorgente e altri dati aziendali da Accenture. La società ha confermato l'incidente, che si aggiunge alla lunga lista di violazioni che hanno colpito grandi società di consulenza IT nel 2026.
7. Violato AssuranceAmerica: quasi 7 milioni di record esposti
Un account dipendente compromesso ha permesso l'accesso a quasi 7 milioni di record della compagnia assicurativa americana AssuranceAmerica. L'azienda ha contenuto l'incidente, resettato le credenziali e avvisato gli utenti coinvolti: un promemoria di quanto un singolo account compromesso possa esporre un'intera organizzazione.
8. CISA avverte: falla critica in Adobe ColdFusion sfruttata attivamente
La CISA ha segnalato lo sfruttamento attivo di una vulnerabilità critica in Adobe ColdFusion (CVE-2026-48282), esortando le organizzazioni che usano questa piattaforma a patchare immediatamente e a monitorare attività sospette sui propri sistemi.
🔗 CISA
🛡️ CONSIGLIO DEL GIORNO
Con tre zero-day Microsoft già sfruttati attivamente, non rimandare gli aggiornamenti di Windows: attiva gli aggiornamenti automatici e riavvia il PC quando richiesto. Le patch più critiche servono a poco se restano installate ma non applicate con un riavvio.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.