☕ CYBERBRIEFING MATTUTINO — Domenica 26 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Il gruppo ransomware Nova colpisce l'italiana SistNet

Il collettivo ransomware Nova ha rivendicato un attacco contro SistNet, azienda italiana, sostenendo di aver cifrato i sistemi interni e minacciando di pubblicare i dati sottratti se non verrà pagato un riscatto. È l'ennesimo caso di "doppia estorsione": prima il furto dei dati, poi la cifratura dei sistemi, per massimizzare la pressione sulla vittima. L'episodio conferma che le aziende italiane, comprese quelle di medie dimensioni, restano nel mirino dei gruppi ransomware più attivi.

🔗 UNDERCODE NEWS

📰 LE NOTIZIE DI OGGI

1. Sanità italiana nel mirino: attacco estorsivo a Primo Caredent Group

Il gruppo odontoiatrico italiano Primo Caredent (con possibile coinvolgimento del centro di Trebaseleghe) sta verificando se un attacco di tipo estorsivo abbia esposto dati dei pazienti. I settori sanitari restano un bersaglio privilegiato perché le cartelle cliniche hanno un alto valore sul mercato nero, utilizzabile per frodi e furti d'identità.

🔗 UNDERCODE NEWS

2. Vulnerabilità critica in Spring Boot/Fastjson: RCE senza autenticazione

È tracciata come CVE-2026-16723 e colpisce le applicazioni Java basate su Spring Boot che usano Fastjson 1.x: un attaccante può eseguire codice da remoto senza bisogno di credenziali. Alibaba, sviluppatore originale di Fastjson, consiglia di attivare la "SafeMode" o migrare ad altre librerie, poiché per la versione 1.x non è previsto un patch ufficiale.

🔗 UNDERCODE NEWS

3. Pubblicato un exploit PoC per una falla RCE in GitLab

Ricercatori di sicurezza hanno rilasciato un proof-of-concept per una vulnerabilità (già corretta) che permette l'esecuzione di codice remoto sfruttando i componenti Oj e Puma nelle installazioni GitLab self-managed. Chi gestisce istanze GitLab in autonomia dovrebbe verificare urgentemente di aver applicato gli aggiornamenti disponibili.

🔗 UNDERCODE NEWS

4. Rivendicato (ma non confermato) un data breach ai danni di Revolut

Un attore malevolo sostiene, su un forum del dark web, di essere in possesso di dati clienti della fintech Revolut, molto diffusa anche in Italia. Al momento la notizia resta non verificata: capita spesso che simili annunci si basino su dati riciclati o esagerati per attirare acquirenti, ma vale comunque la pena tenere d'occhio l'evoluzione della vicenda.

🔗 UNDERCODE NEWS

5. Falsi ShinyHunters: torna la sextortion via email con vecchi dati rubati

Una nuova campagna di sextortion sfrutta indirizzi email trapelati anni fa in vecchie violazioni, spacciandosi per il noto gruppo ShinyHunters per intimidire le vittime e chiedere pagamenti in Bitcoin. Non c'è alcuna prova che gli account siano davvero stati compromessi: si tratta di un bluff psicologico basato su dati già pubblici.

🔗 UNDERCODE NEWS

6. Malware nascosto nei forum di Steam: false "soluzioni" PowerShell installano miner

Account fasulli rispondono a richieste di supporto legittime nei forum di Steam, consigliando comandi PowerShell che, in realtà, installano cryptominer sul computer della vittima. La tecnica sfrutta la fiducia tipica delle community online, dove un consiglio "utile" viene raramente messo in discussione.

🔗 UNDERCODE NEWS

7. Italia sotto pressione: oltre mille incidenti informatici in sei mesi

Un nuovo report segnala più di mille incidenti di sicurezza registrati in Italia nella prima metà del 2026. Il dato più preoccupante non riguarda solo il numero di attacchi, ma la quantità di asset aziendali esposti e vulnerabili che restano privi di adeguata protezione, offrendo un bersaglio facile ai criminali informatici.

🔗 Google News (lacapitalenews.it)

🛡️ CONSIGLIO DEL GIORNO

Se ricevi un'email che minaccia di diffondere tue foto o video sostenendo di aver "hackerato" il tuo account, non pagare e non rispondere: nella grande maggioranza dei casi è un bluff basato su vecchi dati trapelati online. Verifica su haveibeenpwned.com se il tuo indirizzo email compare in violazioni note, cambia la password interessata e segnala il messaggio come phishing/estorsione alla polizia postale.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.