☕ CYBERBRIEFING — Venerdì 17 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Il gruppo ransomware Qilin colpisce Retelit, big delle telecomunicazioni italiane. L'11 luglio Qilin ha rivendicato un attacco a Retelit S.p.A., operatore di infrastrutture in fibra e data center con sede a Milano, minacciando la pubblicazione dei dati sottratti in caso di mancato pagamento (schema di double extortion). È il nono attacco rivendicato da Qilin in Italia solo nel mese di luglio e conferma il gruppo come uno dei più attivi contro le aziende italiane nel 2026, insieme ad Akira e RansomHub.
🔗 DeXpose
📰 LE NOTIZIE DI OGGI
1. Zoom corregge una falla critica: account rubabili senza credenziali
Zoom ha rilasciato una patch urgente per CVE-2026-53412 (punteggio CVSS 9,8), una vulnerabilità nel client Desktop e nell'SDK per Windows che permette a un attaccante non autenticato di prendere il controllo di un account via rete, senza bisogno di credenziali né di interazione della vittima. Colpite le versioni di Zoom Workplace precedenti alla 7.0.0: si consiglia l'aggiornamento immediato.
2. Italia sesta al mondo per attacchi ransomware, raddoppiati in un anno
Secondo il rapporto Y-Report 2026 di Yarix, l'Italia è il sesto Paese al mondo per numero di attacchi ransomware subiti, con una crescita che nel 2025 ha toccato il 9,6% degli incidenti globali (+42% sul 2024). Manifatturiero, retail, tecnologia e sanità restano i settori più colpiti, spesso tramite credenziali compromesse e accessi RDP esposti.
3. Due hacker di Scattered Spider condannati per l'attacco a Transport for London
Owen Flowers (18 anni) e Thalha Jubair (20 anni) sono stati condannati a 5 anni e 6 mesi di carcere per l'attacco del 2024 contro Transport for London, che aveva mandato offline biglietteria e sistema di arrivi in tempo reale, con danni stimati intorno a 29 milioni di sterline. I due, legati al collettivo Scattered Spider, avevano acquistato credenziali parziali su forum criminali e ingannato l'help desk aziendale per resettare le password dei dipendenti.
4. Kratos, il phishing-as-a-service che prende di mira Microsoft 365
È attivo dal 2025 ma sta guadagnando terreno in Europa (forte concentrazione in Spagna) il kit "Kratos", un servizio di phishing in abbonamento che ruba credenziali Microsoft 365 imitando SharePoint, OneDrive e Microsoft Forms, con controlli anti-bot Cloudflare Turnstile per sfuggire ai sistemi di analisi automatica. Diffuso in oltre 20 Paesi, rende sempre più semplice per criminali poco esperti lanciare campagne di phishing credibili.
5. TuxBot v3: la botnet IoT scritta (in parte) da un'intelligenza artificiale
I ricercatori di Unit 42 hanno scoperto TuxBot v3, una botnet IoT modulare pensata per attacchi DDoS-for-hire, il cui codice è stato in buona parte generato con un modello linguistico: nei file sorgente sono rimasti persino i commenti di sicurezza dell'IA non rimossi dallo sviluppatore. Nonostante i bug (tra cui una funzione di hashing delle password che non funziona come dichiarato), il malware è pienamente operativo e tenta accessi Telnet su oltre 30 famiglie di dispositivi IoT.
🛡️ CONSIGLIO DEL GIORNO
Se usi Zoom su Windows, aggiorna subito all'ultima versione: la falla CVE-2026-53412 non richiede né credenziali né un click della vittima per essere sfruttata, quindi la patch è l'unica vera protezione.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.