☕ CYBERBRIEFING — Lunedì 27 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Google corre ai ripari su Chrome: 12 vulnerabilità ad alta gravità corrette con un aggiornamento d'emergenza. Il nuovo rilascio del canale stabile di Chrome Desktop chiude falle sparse in diversi componenti critici del browser, sfruttabili in teoria per costruire catene di exploit complete. Google non ha ancora diffuso dettagli tecnici, ma la portata dell'aggiornamento consiglia di agire subito: verifica in Chrome la voce "Informazioni su Google Chrome" per forzare il download della patch e riavvia il browser.

🔗 Undercode News

📰 LE NOTIZIE DI OGGI

1. Stadler Rail non paga il riscatto da 10 milioni dopo l'attacco ransomware

Il colosso svizzero della costruzione di treni, con forte presenza anche sul mercato italiano, è finito nel mirino di un gruppo ransomware che chiedeva 10 milioni di franchi per non pubblicare i dati sottratti. L'azienda ha confermato di non voler cedere al ricatto, esponendosi al rischio che i file rubati vengano diffusi online.

🔗 RSI · laRegione

2. Il gruppo Anubis rivendica l'attacco a Fairlife, controllata di Coca-Cola

La sussidiaria Fairlife del colosso delle bevande è stata colpita da un attacco informatico rivendicato dal gruppo criminale Anubis, che minaccia ora di pubblicare i dati sottratti se non riceverà un pagamento. L'azienda non ha ancora confermato l'entità del danno.

🔗 MarketScreener Italia

3. Romania, hacker cancella l'intero database del catasto nazionale

Un attacco informatico ha distrutto i dati dell'ente catastale rumeno, bloccando di fatto il mercato immobiliare del paese: compravendite, mutui e verifiche di proprietà sono in stallo in attesa del ripristino. Un caso che mostra quanto un singolo attacco a un'infrastruttura pubblica possa paralizzare un intero settore economico.

🔗 Federprivacy · macitynet.it

4. WordPress sotto attacco: sfruttate due vulnerabilità già corrette

Gruppi criminali stanno sfruttando attivamente due falle di sicurezza di WordPress per cui una patch era già disponibile, segno che molti siti non l'hanno ancora installata. Chi gestisce un sito WordPress, anche personale o aziendale, dovrebbe verificare subito lo stato degli aggiornamenti di core, temi e plugin.

🔗 Techprincess

5. Patch critica per 7-Zip: bastava un file infetto per installare malware

Il popolare software di compressione 7-Zip, usato su milioni di PC in tutto il mondo, presentava una falla che permetteva l'esecuzione di codice malevolo con il semplice apertura di un archivio compromesso. È già disponibile la versione corretta: chi lo usa dovrebbe aggiornare senza attendere.

🔗 HDblog.it

6. Operation Olympus Blade: smantellata l'infrastruttura di phishing "Kratos"

Un'operazione internazionale delle forze dell'ordine ha messo fuori uso una delle piattaforme di phishing-as-a-service più diffuse degli ultimi mesi, usata da centinaia di criminali per creare pagine di login false e rubare credenziali. Un colpo importante, anche se raramente le operazioni di questo tipo eliminano del tutto il fenomeno.

🔗 Undercode News

7. PMI italiane nel mirino: oltre metà degli accessi in vendita sul dark web le riguarda

Un'analisi sul mercato nero delle credenziali rubate mostra che più della metà degli accessi aziendali in vendita nei forum underground appartiene a piccole e medie imprese, spesso meno protette delle grandi aziende. Un promemoria per chi gestisce una PMI: autenticazione a più fattori e monitoraggio degli accessi non sono più opzionali.

🔗 bitmat.it

8. Truffe telefoniche: banca e carabinieri uniscono le forze contro i finti operatori

Un istituto di credito ha avviato una collaborazione con l'Arma dei Carabinieri per contrastare le truffe telefoniche che spingono clienti anziani e non a fornire dati bancari o codici di accesso a finti operatori. Un caso che ricorda quanto il fattore umano resti l'anello più debole, anche di fronte alle difese tecnologiche più aggiornate.

🔗 Il Resto del Carlino

🛡️ CONSIGLIO DEL GIORNO

Le vulnerabilità di oggi riguardano software che quasi tutti usiamo ogni giorno: browser, WordPress, strumenti di compressione. Appena una patch viene rilasciata, gli attacchi automatizzati la sfruttano nel giro di ore. Attiva gli aggiornamenti automatici dove possibile e non rimandare mai l'installazione delle patch di sicurezza.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.