☕ CYBERBRIEFING — Lunedì 20 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
EY, violato il portale IT di supporto: rubati documenti fiscali dei clienti. Ernst & Young ha comunicato ai clienti che un soggetto non autorizzato ha avuto accesso, tra il 28 marzo e il 12 aprile 2026, a una piattaforma di terze parti usata dal personale IT per gestire i ticket di assistenza. Nei ticket erano allegati documenti con dati fiscali e informazioni su investimenti dei clienti, poi scaricati dagli aggressori. La violazione, notificata alle autorità californiane il 15 luglio, è l'ennesimo caso in cui il punto debole non è la rete principale dell'azienda ma un fornitore esterno.
📰 LE NOTIZIE DI OGGI
1. Attacco ransomware ferma la produzione Fairlife di Coca-Cola negli USA
Fairlife, il marchio di latte da 4 miliardi di dollari di proprietà di Coca-Cola, ha sospeso la produzione negli Stati Uniti dopo un attacco ransomware che ha colpito i sistemi IT e alcuni processi produttivi. Gli impianti canadesi non sono stati toccati. Coca-Cola ha attivato il piano di risposta agli incidenti e coinvolto esperti esterni, ma non ha ancora chiarito se ci sia stata sottrazione di dati o una richiesta di riscatto.
2. Microsoft blocca l'aggiornamento di sicurezza di Windows 11 su alcuni PC Dell
La patch di luglio (KB5101650), che corregge oltre 570 vulnerabilità, causa spegnimenti improvvisi, surriscaldamento e forte calo delle prestazioni su alcuni PC Dell con processore Intel, per un conflitto con un driver specifico. Microsoft ha sospeso la distribuzione sui dispositivi coinvolti in attesa di una correzione insieme a Dell. Chi possiede un PC Dell dovrebbe verificare eventuali avvisi in Gestione dispositivi prima di installare manualmente l'update.
3. Kenya, violato il sito della Presidenza: riscatto di 5 bitcoin
Il sito ufficiale della Presidenza keniota è stato compromesso il 18 luglio: la homepage è stata sfigurata con messaggi contro il presidente Ruto e una richiesta di riscatto di 5 bitcoin (circa 320.000 dollari), con minaccia di pubblicare informazioni riservate. Il governo ha disattivato il sito per le verifiche tecniche; non è chiaro se siano stati sottratti dati sensibili. È il secondo attacco di questo tipo al sito presidenziale in meno di un anno.
4. Uffizi, il museo torna sull'attacco hacker: "Nessun danno né furto"
Le Gallerie degli Uffizi sono tornate a chiarire i contorni dell'attacco informatico subito nei mesi scorsi, quando ignoti avevano sfruttato una falla nel sito del museo per accedere a una ventina di computer e chiedere un riscatto di 300.000 euro al direttore. Il museo ribadisce che non ci sono prove di sottrazione dei piani di sicurezza né di danni concreti. Indagano Polizia Postale e Agenzia per la Cybersicurezza Nazionale.
5. Secure Boot: conto alla rovescia verso ottobre 2026 per milioni di PC Windows
I certificati Secure Boot usati dai PC Windows dall'era di Windows 8 iniziano a scadere: quello principale (Microsoft UEFI CA 2011) è scaduto a giugno, mentre il certificato Windows Production PCA 2011 scadrà il 19 ottobre 2026. Chi non aggiorna ai nuovi certificati 2023 continuerà a usare il PC normalmente, ma perderà gli aggiornamenti di sicurezza per il processo di avvio, un bersaglio sempre più sfruttato dagli attaccanti. Microsoft distribuisce l'aggiornamento automaticamente, ma alcuni dispositivi richiedono un intervento manuale sul firmware.
6. Rubati 1,65 milioni di dollari dal protocollo crypto Allbridge Core
Un attaccante ha manipolato un pool di liquidità di Allbridge Core su Solana tramite un flash loan da 1,12 milioni di dollari, prosciugando fondi per circa 1,65 milioni prima di spostarli su Ethereum. Il protocollo è stato messo in pausa in via precauzionale mentre è in corso un'indagine; agli utenti che hanno tratto profitto dallo squilibrio è stato chiesto di restituire i fondi.
🛡️ CONSIGLIO DEL GIORNO
Se ricevi una comunicazione di data breach da un'azienda con cui hai un rapporto (come nel caso EY), non cliccare sui link nell'email: vai sul sito ufficiale digitando l'indirizzo a mano e, se disponibile, attiva il monitoraggio gratuito del credito o dell'identità offerto dall'azienda coinvolta.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.