☕ CYBERBRIEFING — Venerdì 17 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Il gruppo ransomware Qilin colpisce Retelit, big delle telecomunicazioni italiane. L'11 luglio Qilin ha rivendicato un attacco a Retelit S.p.A., operatore di infrastrutture in fibra e data center con sede a Milano, minacciando la pubblicazione dei dati sottratti in caso di mancato pagamento (schema di double extortion). È il nono attacco rivendicato da Qilin in Italia solo nel mese di luglio e conferma il gruppo come uno dei più attivi contro le aziende italiane nel 2026, insieme ad Akira e RansomHub.

🔗 DeXpose

📰 LE NOTIZIE DI OGGI

1. Zoom corregge una falla critica: account rubabili senza credenziali

Zoom ha rilasciato una patch urgente per CVE-2026-53412 (punteggio CVSS 9,8), una vulnerabilità nel client Desktop e nell'SDK per Windows che permette a un attaccante non autenticato di prendere il controllo di un account via rete, senza bisogno di credenziali né di interazione della vittima. Colpite le versioni di Zoom Workplace precedenti alla 7.0.0: si consiglia l'aggiornamento immediato.

🔗 The Hacker News

2. Italia sesta al mondo per attacchi ransomware, raddoppiati in un anno

Secondo il rapporto Y-Report 2026 di Yarix, l'Italia è il sesto Paese al mondo per numero di attacchi ransomware subiti, con una crescita che nel 2025 ha toccato il 9,6% degli incidenti globali (+42% sul 2024). Manifatturiero, retail, tecnologia e sanità restano i settori più colpiti, spesso tramite credenziali compromesse e accessi RDP esposti.

🔗 Libero Tecnologia

3. Due hacker di Scattered Spider condannati per l'attacco a Transport for London

Owen Flowers (18 anni) e Thalha Jubair (20 anni) sono stati condannati a 5 anni e 6 mesi di carcere per l'attacco del 2024 contro Transport for London, che aveva mandato offline biglietteria e sistema di arrivi in tempo reale, con danni stimati intorno a 29 milioni di sterline. I due, legati al collettivo Scattered Spider, avevano acquistato credenziali parziali su forum criminali e ingannato l'help desk aziendale per resettare le password dei dipendenti.

🔗 Computer Weekly

4. Kratos, il phishing-as-a-service che prende di mira Microsoft 365

È attivo dal 2025 ma sta guadagnando terreno in Europa (forte concentrazione in Spagna) il kit "Kratos", un servizio di phishing in abbonamento che ruba credenziali Microsoft 365 imitando SharePoint, OneDrive e Microsoft Forms, con controlli anti-bot Cloudflare Turnstile per sfuggire ai sistemi di analisi automatica. Diffuso in oltre 20 Paesi, rende sempre più semplice per criminali poco esperti lanciare campagne di phishing credibili.

🔗 Cyber Security News

5. TuxBot v3: la botnet IoT scritta (in parte) da un'intelligenza artificiale

I ricercatori di Unit 42 hanno scoperto TuxBot v3, una botnet IoT modulare pensata per attacchi DDoS-for-hire, il cui codice è stato in buona parte generato con un modello linguistico: nei file sorgente sono rimasti persino i commenti di sicurezza dell'IA non rimossi dallo sviluppatore. Nonostante i bug (tra cui una funzione di hashing delle password che non funziona come dichiarato), il malware è pienamente operativo e tenta accessi Telnet su oltre 30 famiglie di dispositivi IoT.

🔗 The Hacker News

🛡️ CONSIGLIO DEL GIORNO

Se usi Zoom su Windows, aggiorna subito all'ultima versione: la falla CVE-2026-53412 non richiede né credenziali né un click della vittima per essere sfruttata, quindi la patch è l'unica vera protezione.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.