☕ CYBERBRIEFING — Giovedì 30 luglio 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Nuova falla "CitrixBleed" nei gateway Citrix NetScaler, già sotto attacco
Citrix ha corretto sei vulnerabilità nei suoi appliance NetScaler ADC e NetScaler Gateway, tra cui la CVE-2026-8451: una falla di lettura di memoria (CVSS 8,8) che riprende lo schema della celebre "CitrixBleed" e colpisce i dispositivi configurati come identity provider SAML. Nel giro di 24 ore dalla pubblicazione del bollettino ufficiale, i ricercatori hanno rilevato scansioni coordinate e i primi tentativi di sfruttamento attivo contro appliance esposti su internet. NetScaler è ampiamente usato anche da aziende e pubbliche amministrazioni italiane come gateway di accesso remoto: chi lo utilizza dovrebbe applicare la patch con urgenza e verificare eventuali segni di compromissione.
📰 LE NOTIZIE DI OGGI
1. In vendita nel dark web un presunto exploit "zero-click" per Microsoft 365
Su un forum underground sarebbe comparso in asta un exploit che, secondo le rivendicazioni, sfrutterebbe una falla di pre-autenticazione in Microsoft 365 senza bisogno di alcuna interazione da parte della vittima. La notizia non è ancora confermata da Microsoft, ma ha già alzato il livello di allerta tra i team di sicurezza aziendale, vista la diffusione capillare della piattaforma anche in Italia.
2. Spyware Pegasus sul telefono di un investigatore del Parlamento europeo
Il cellulare di un investigatore che lavorava su un'inchiesta relativa allo spyware sarebbe stato infettato con Pegasus, il software di sorveglianza sviluppato da NSO Group. Il caso riaccende il dibattito sull'uso di spyware commerciali contro giornalisti, attivisti e funzionari pubblici all'interno dell'Unione Europea.
3. Finte email Interpol usate per lanciare ransomware contro le piccole imprese
Una campagna in corso invia alle piccole e medie imprese comunicazioni che si spacciano per avvisi ufficiali Interpol, con l'obiettivo di indurre l'apertura di allegati infetti che installano ransomware. È un promemoria utile anche per le PMI italiane, spesso meno strutturate nel filtrare la posta sospetta.
4. Il gruppo ransomware Anubis rivendica l'attacco a Ferrum AG
Il collettivo ransomware Anubis ha aggiunto l'azienda Ferrum AG alla lista delle proprie vittime sul suo sito di leak nel dark web, segno che l'attività dei gruppi ransomware contro il settore industriale resta molto sostenuta anche nelle ultime settimane.
5. Due milioni di dati bancari francesi (FICOBA/IBAN) in vendita online
Su un forum underground sarebbero stati messi in vendita circa due milioni di record contenenti dati FICOBA e IBAN riconducibili a cittadini francesi. È l'ennesimo caso che dimostra quanto i dati finanziari restino un bersaglio primario per il cybercrime: un promemoria a monitorare periodicamente i propri movimenti bancari, indipendentemente dal paese.
6. Data breach al Comune francese di Rennes
Il Comune di Rennes, in Francia, avrebbe subito una violazione dei dati con la presunta esposizione di informazioni relative ai dipendenti pubblici. L'episodio si aggiunge alla lunga serie di attacchi contro enti locali europei, spesso dotati di difese informatiche meno solide rispetto alle grandi organizzazioni.
7. Nuova ondata ransomware contro enti pubblici locali negli Stati Uniti
I gruppi ransomware Incransom e RansomHouse starebbero intensificando gli attacchi contro amministrazioni locali statunitensi, con nuove rivendicazioni pubblicate sui rispettivi siti di leak. Il trend conferma come la pubblica amministrazione resti un bersaglio privilegiato del ransomware a livello globale.
🛡️ CONSIGLIO DEL GIORNO
Diffida delle email "urgenti" che chiedono di aprire allegati o cliccare link per evitare conseguenze immediate (multe, blocchi account, denunce): è lo schema classico usato anche nelle false comunicazioni Interpol di oggi. Verifica sempre il mittente e, in caso di dubbio, contatta l'ente direttamente tramite i canali ufficiali, non tramite i link ricevuti via email.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.