☕ CYBERBRIEFING MATTUTINO — Sabato 18 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
WindTre nel mirino del Garante Privacy: multa da 1,7 milioni di euro
Il Garante per la protezione dei dati personali ha sanzionato WindTre con una multa da 1,7 milioni di euro per un data breach che ha esposto le informazioni di oltre 365.000 clienti. È una delle sanzioni più pesanti degli ultimi mesi in Italia e un promemoria concreto di quanto possa costare, anche economicamente, la scarsa protezione dei dati della clientela. Se sei cliente WindTre, tieni d'occhio comunicazioni ufficiali sull'accaduto ed evita di rispondere a eventuali contatti sospetti che citano la vicenda.
🔗 DDay.it
📰 LE NOTIZIE DI OGGI
1. Allarme Citrix: due falle critiche aprono le porte ai privilegi SYSTEM su Windows
Red Hot Cyber segnala due vulnerabilità gravi nei client Citrix per Windows che, se sfruttate, permettono a un attaccante di ottenere i massimi privilegi sul sistema colpito. Chi utilizza Citrix per l'accesso remoto in azienda dovrebbe applicare le patch il prima possibile: falle di questo tipo vengono spesso sfruttate rapidamente dopo la divulgazione.
2. Attacco hacker alle Gallerie degli Uffizi
Il celebre museo fiorentino è finito nel mirino di un attacco informatico. Gli Uffizi hanno precisato che non risultano danni né furti di dati, ma l'episodio riaccende i riflettori sulla sicurezza informatica delle istituzioni culturali italiane, spesso meno attrezzate delle aziende private a difendersi.
3. Scattered Spider: condannati due giovani hacker per l'attacco a Transport for London
Un tribunale britannico ha condannato due membri del collettivo Scattered Spider, responsabile della violazione dei sistemi dei trasporti londinesi. La polizia lo definisce "un duro colpo" per il gruppo, già noto per attacchi ad aziende retail e assicurative in tutto il mondo.
4. EY: data breach espone dati fiscali sensibili dei clienti
Una piattaforma IT di terze parti utilizzata da Ernst & Young sarebbe stata compromessa, esponendo documentazione fiscale riservata dei clienti. L'episodio conferma come i fornitori esterni restino spesso l'anello debole nella catena della sicurezza aziendale, anche per i grandi gruppi.
5. Nayax rifiuta il riscatto dopo il furto di dati da un account cloud
L'azienda di sistemi di pagamento Nayax ha reso noto un furto di dati da un proprio account cloud, ma ha deciso di non pagare il riscatto richiesto dagli hacker. Una scelta che espone l'azienda al rischio di pubblicazione dei dati, ma che segue le linee guida raccomandate dagli esperti di sicurezza per non finanziare il crimine informatico.
6. Attacco hacker a NonSoloContro: cybersicurezza e libertà di informazione
La testata italiana NonSoloContro ha subito un attacco informatico che solleva interrogativi sulla protezione delle testate indipendenti, sempre più spesso bersaglio di intrusioni volte a intimidire o silenziare il giornalismo locale.
🛡️ CONSIGLIO DEL GIORNO
Se usi Citrix o altri strumenti di accesso remoto in azienda, installa gli aggiornamenti di sicurezza non appena disponibili: le falle critiche come quelle di oggi vengono spesso sfruttate nel giro di poche ore dalla pubblicazione.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.