☕ CYBERBRIEFING MATTUTINO — Sabato 25 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Falla critica in Microsoft SharePoint sfruttata attivamente in tutto il mondo. La vulnerabilità CVE-2026-50522 (punteggio CVSS 9.8) permette l'esecuzione di codice da remoto sui server SharePoint on-premise senza autenticazione. Dopo la pubblicazione di un exploit proof-of-concept, gli attaccanti la usano per rubare le "machine key" dei server e mantenere accesso persistente anche dopo l'installazione della patch. È la quarta falla SharePoint sfruttata nell'ultimo mese: CISA ha imposto alle agenzie federali USA di applicare la correzione entro oggi, ma migliaia di server restano esposti, comprese pubbliche amministrazioni e aziende che non hanno ancora migrato al cloud.

🔗 The Hacker News

📰 LE NOTIZIE DI OGGI

1. Un presunto exploit "zero-click" per Microsoft 365 in vendita nel dark web

Un attore di minacce sta pubblicizzando su forum underground un exploit pre-autenticazione per Exchange Online/Microsoft 365, che consentirebbe di compromettere account aziendali senza alcuna interazione della vittima. La rivendicazione non è ancora confermata da Microsoft, ma gli analisti raccomandano prudenza a chi amministra ambienti Microsoft 365 aziendali.

🔗 Undercode News

2. CitrixBleed torna a colpire: nuova falla sfruttata su NetScaler

Una nuova variante della vulnerabilità nota come "CitrixBleed" viene sfruttata sui dispositivi NetScaler ADC e Gateway a poche ore dalla sua divulgazione pubblica. Gli attaccanti la usano per rubare sessioni di autenticazione e aggirare l'MFA, un rischio serio per le reti aziendali che si affidano a questi apparati per l'accesso remoto.

🔗 Undercode News

3. Il ransomware Qilin sfrutta una falla nei VPN Palo Alto

Il gruppo ransomware Qilin sta sfruttando CVE-2026-0257, un bypass dell'autenticazione nei portali GlobalProtect di Palo Alto Networks, per ottenere un primo accesso alle reti aziendali e poi cifrare interi domini Windows. Palo Alto ha rilasciato la patch a maggio, ma molte organizzazioni non l'hanno ancora installata.

🔗 The Hacker News

4. Wind Tre sanzionata dal Garante Privacy per 1,7 milioni di euro

Il Garante per la protezione dei dati personali ha multato Wind Tre per gravi carenze di sicurezza che hanno permesso a due falsi tecnici di ottenere accesso ai sistemi aziendali tramite due punti vendita, esfiltrando i dati di oltre 365mila clienti, inclusi in alcuni casi Iban e dati delle carte di pagamento. Un caso da manuale di ingegneria sociale ai danni del personale in negozio.

🔗 Garante Privacy

5. Smishing in aumento in Italia: nel mirino banche e PA

Il CERT-AGID segnala centinaia di campagne di smishing attive che imitano Intesa Sanpaolo, Poste Italiane, INPS, Agenzia delle Entrate e PagoPA. Grazie all'intelligenza artificiale generativa i messaggi sono sempre più credibili, e tecniche di spoofing permettono di far comparire sul display il numero reale della banca. Solo nell'ultimo anno oltre 2,9 milioni di italiani sono stati vittime di frodi digitali, per danni complessivi superiori agli 880 milioni di euro.

🔗 L'Osservatore

6. Nuove patch critiche per Google Chrome

Google ha rilasciato un nuovo aggiornamento di sicurezza per Chrome che corregge diverse vulnerabilità critiche di tipo "use-after-free", sfruttabili per eseguire codice da remoto. Come sempre vale la regola d'oro: riavviare il browser dopo l'update, perché tenere le schede sempre aperte rimanda l'applicazione della patch.

🔗 Security Online

7. Falsi alert Interpol usati per diffondere ransomware tra le PMI

Una nuova campagna prende di mira piccole e medie imprese in tutto il mondo con finte comunicazioni a nome di Interpol, che invitano ad aprire allegati "urgenti" contenenti in realtà ransomware. Le PMI, spesso meno strutturate sul fronte della sicurezza, restano il bersaglio preferito di questo tipo di truffe.

🔗 Undercode News

🛡️ CONSIGLIO DEL GIORNO

Se ricevi un SMS o una chiamata "urgente" dalla tua banca, non cliccare link né richiamare i numeri indicati nel messaggio: apri l'app ufficiale o chiama il numero verde stampato sulla tua carta. Lo spoofing può far apparire un numero reale sul display, ma il canale ufficiale resta sempre il più sicuro.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.