☕ CYBERBRIEFING MATTUTINO — Sabato 18 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

WindTre nel mirino del Garante Privacy: multa da 1,7 milioni di euro

Il Garante per la protezione dei dati personali ha sanzionato WindTre con una multa da 1,7 milioni di euro per un data breach che ha esposto le informazioni di oltre 365.000 clienti. È una delle sanzioni più pesanti degli ultimi mesi in Italia e un promemoria concreto di quanto possa costare, anche economicamente, la scarsa protezione dei dati della clientela. Se sei cliente WindTre, tieni d'occhio comunicazioni ufficiali sull'accaduto ed evita di rispondere a eventuali contatti sospetti che citano la vicenda.

🔗 DDay.it

📰 LE NOTIZIE DI OGGI

1. Allarme Citrix: due falle critiche aprono le porte ai privilegi SYSTEM su Windows

Red Hot Cyber segnala due vulnerabilità gravi nei client Citrix per Windows che, se sfruttate, permettono a un attaccante di ottenere i massimi privilegi sul sistema colpito. Chi utilizza Citrix per l'accesso remoto in azienda dovrebbe applicare le patch il prima possibile: falle di questo tipo vengono spesso sfruttate rapidamente dopo la divulgazione.

🔗 Red Hot Cyber

2. Attacco hacker alle Gallerie degli Uffizi

Il celebre museo fiorentino è finito nel mirino di un attacco informatico. Gli Uffizi hanno precisato che non risultano danni né furti di dati, ma l'episodio riaccende i riflettori sulla sicurezza informatica delle istituzioni culturali italiane, spesso meno attrezzate delle aziende private a difendersi.

🔗 055 Firenze

3. Scattered Spider: condannati due giovani hacker per l'attacco a Transport for London

Un tribunale britannico ha condannato due membri del collettivo Scattered Spider, responsabile della violazione dei sistemi dei trasporti londinesi. La polizia lo definisce "un duro colpo" per il gruppo, già noto per attacchi ad aziende retail e assicurative in tutto il mondo.

🔗 CyberSecurity Italia

4. EY: data breach espone dati fiscali sensibili dei clienti

Una piattaforma IT di terze parti utilizzata da Ernst & Young sarebbe stata compromessa, esponendo documentazione fiscale riservata dei clienti. L'episodio conferma come i fornitori esterni restino spesso l'anello debole nella catena della sicurezza aziendale, anche per i grandi gruppi.

🔗 Undercode News

5. Nayax rifiuta il riscatto dopo il furto di dati da un account cloud

L'azienda di sistemi di pagamento Nayax ha reso noto un furto di dati da un proprio account cloud, ma ha deciso di non pagare il riscatto richiesto dagli hacker. Una scelta che espone l'azienda al rischio di pubblicazione dei dati, ma che segue le linee guida raccomandate dagli esperti di sicurezza per non finanziare il crimine informatico.

🔗 FinanceFeeds

6. Attacco hacker a NonSoloContro: cybersicurezza e libertà di informazione

La testata italiana NonSoloContro ha subito un attacco informatico che solleva interrogativi sulla protezione delle testate indipendenti, sempre più spesso bersaglio di intrusioni volte a intimidire o silenziare il giornalismo locale.

🔗 Il Risveglio

🛡️ CONSIGLIO DEL GIORNO

Se usi Citrix o altri strumenti di accesso remoto in azienda, installa gli aggiornamenti di sicurezza non appena disponibili: le falle critiche come quelle di oggi vengono spesso sfruttate nel giro di poche ore dalla pubblicazione.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.