☕ CYBERBRIEFING — Domenica 19 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Un attacco ransomware ferma la produzione di Fairlife, il marchio di latte da 4 miliardi di dollari di Coca-Cola. Il 16 luglio Coca-Cola ha comunicato che fairlife LLC ha subito un accesso non autorizzato ai propri sistemi, compresi quelli legati alla produzione, in seguito a un attacco ransomware. Gli stabilimenti negli Stati Uniti hanno sospeso temporaneamente l'attività, mentre la produzione in Canada non risulta coinvolta. L'azienda ha avviato un'indagine con esperti esterni di cybersecurity e ha informato le autorità; la sicurezza dei prodotti non sarebbe stata compromessa.

🔗 BleepingComputer

📰 LE NOTIZIE DI OGGI

1. Hacker attaccano il sito della Presidenza del Kenya

Il portale ufficiale della Presidenza keniota è stato violato: gli attaccanti hanno sostituito la homepage con insulti al presidente William Ruto e una richiesta di riscatto in bitcoin da circa 320.000 dollari, minacciando di diffondere informazioni riservate sul capo dello Stato. È il secondo episodio simile in meno di un anno contro il sito della Presidenza, segno di criticità persistenti nella sicurezza delle infrastrutture pubbliche del Paese.

🔗 Il Messaggero

2. Blackout e Qilin: due gruppi ransomware rivendicano nuove vittime

Secondo il team di threat intelligence ThreatMon, il gruppo ransomware Blackout ha aggiunto alla propria lista di vittime Bluebell Group, distributore di marchi di lusso attivo in Asia, mentre Qilin ha rivendicato un attacco contro la St Martha Catholic Church. Le rivendicazioni non sono ancora confermate dalle organizzazioni colpite, ma confermano un trend: i gruppi ransomware colpiscono ormai bersagli di ogni dimensione, da multinazionali a piccole istituzioni.

🔗 UNDERCODE NEWS

3. Have I Been Pwned rimuove le donazioni in bitcoin dopo la stretta normativa australiana

Troy Hunt, creatore del noto servizio che permette di verificare se i propri dati sono finiti in un data breach, ha annunciato che rimuoverà le donazioni in criptovaluta dalla piattaforma a causa di un requisito ritenuto "impossibile" imposto dalle autorità australiane. La vicenda apre un dibattito più ampio su come i governi regolano i pagamenti in cripto e sull'indipendenza dei servizi di sicurezza che ne dipendono.

🔗 UNDERCODE NEWS

4. Microsoft rilascia un fix di emergenza per Windows 11 dopo il Patch Tuesday di luglio

L'aggiornamento cumulativo di luglio 2026, che ha corretto oltre 570 vulnerabilità di Windows, ha causato spegnimenti improvvisi, surriscaldamento e schermate nere su alcuni PC Dell. Microsoft ha rilasciato in fretta l'update fuori banda KB5121767 per risolvere il problema. Un promemoria utile: anche gli aggiornamenti di sicurezza più importanti possono introdurre effetti collaterali, quindi vale la pena verificare eventuali fix correttivi prima di installare gli update in blocco su dispositivi critici.

🔗 UNDERCODE NEWS

5. Un hacker restituisce 2 milioni di dollari in ETH dopo una trattativa con TrustedVolumes

Oltre due mesi dopo aver sottratto circa 5,87 milioni di dollari alla piattaforma DeFi TrustedVolumes sfruttando una falla nei controlli di accesso, l'attaccante ha restituito 1.122 ETH (circa 2 milioni di dollari), trattenendo una somma simile come "bug bounty" negoziato. Un accordo che, secondo gli analisti, rischia di normalizzare le trattative dirette con gli hacker come strategia di uscita dopo un furto.

🔗 Cryptopolitan

🛡️ CONSIGLIO DEL GIORNO

Contro il ransomware la vera assicurazione è un backup offline e aggiornato: conserva una copia dei dati più importanti su un supporto scollegato dalla rete, così un attacco non potrà mai criptare anche quella.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.