☕ CYBERBRIEFING — Venerdì 31 luglio 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Falsi portali della motorizzazione su Google: presa di mira l'utenza italiana

Il CERT-AGID ha scoperto una campagna di phishing che imita "Il Portale dell'Automobilista", il sito ufficiale della motorizzazione civile. I siti-truffa comparivano tra i risultati di Google e riproducevano fedelmente grafica, loghi e moduli dell'originale, spingendo gli utenti a inserire dati della patente, documenti di identità e altre informazioni sensibili. È un promemoria utile: anche i risultati in cima a Google non garantiscono l'autenticità di un sito, specie quando si cercano servizi della pubblica amministrazione.

🔗 UNDERCODE NEWS

📰 LE NOTIZIE DI OGGI

1. Fondazione Don Gnocchi colpita da un attacco hacker

La fondazione sanitaria italiana è finita nel mirino di un attacco informatico che ha portato al furto di dati personali di alcuni pazienti. L'episodio si aggiunge alla lunga serie di attacchi che negli ultimi mesi hanno colpito il settore sanitario italiano, spesso il più esposto per la sensibilità dei dati trattati.

🔗 BsNews.it

2. Sextortion via email: nuova ondata di ricatti in Italia

Sta circolando in Italia una nuova campagna di sextortion: email che affermano di aver registrato la vittima mentre guardava contenuti espliciti e chiedono un riscatto di circa 2.000 dollari in criptovaluta per non diffondere il presunto video. Si tratta di una truffa psicologica: nella stragrande maggioranza dei casi non esiste alcun materiale reale, ma l'email fa leva sull'imbarazzo per spingere al pagamento immediato.

🔗 ANSA

3. Un ransomware cancella l'intero catasto della Romania

Un attacco ransomware ha colpito il registro catastale nazionale rumeno, cancellando il database e bloccando di fatto compravendite immobiliari e pratiche di mutuo in tutto il Paese. È un caso da tenere d'occhio anche in Italia: mostra quanto un singolo attacco a un'infrastruttura pubblica digitale possa paralizzare servizi essenziali per cittadini e imprese.

🔗 Geopop

4. CISA avverte: crescono gli attacchi ai sistemi idrici, hacker iraniani colpiscono il Minnesota

L'agenzia statunitense per la cybersicurezza (CISA) segnala un aumento degli attacchi contro le infrastrutture idriche. Nel caso più recente, hacker collegati all'Iran hanno messo fuori uso i sistemi di circa 30 aziende idriche del Minnesota. Le infrastrutture critiche restano un bersaglio privilegiato anche in Europa, dove i controlli su reti spesso datate sono un punto debole noto.

🔗 Red Hot Cyber

5. CosmosEscape: falla critica in Azure Cosmos DB, Microsoft corre ai ripari

Ricercatori di sicurezza hanno scoperto "CosmosEscape", una vulnerabilità critica nel database cloud Azure Cosmos DB che avrebbe potuto esporre dati e configurazioni di numerose organizzazioni. Microsoft ha rilasciato rapidamente una patch, ma l'episodio ricorda quanto anche le piattaforme cloud più diffuse restino esposte a falle gravi.

🔗 UNDERCODE NEWS

6. Ransomware Qilin, nuova vittima nel settore tecnologico-sanitario USA

Il gruppo ransomware Qilin, tra i più attivi del momento, ha rivendicato un attacco a Sonitor Technologies, azienda che fornisce soluzioni digitali per il settore sanitario statunitense, con conseguenti disagi ai servizi. La stessa gang ha colpito nei giorni scorsi anche altre aziende tecnologiche, confermando un ritmo di attività molto sostenuto.

🔗 UNDERCODE NEWS

7. Falso Microsoft Teams usato per diffondere infostealer

Una campagna scoperta nella Repubblica Ceca mostra hacker che inducono le vittime a scaricare una finta app "Microsoft Teams" da siti civetta, con l'obiettivo di installare un infostealer per rubare credenziali e dati salvati nel browser. La tecnica, basata su annunci e siti che imitano quelli ufficiali, è facilmente esportabile anche in altri Paesi, Italia compresa.

🔗 Letem světem Applem

🛡️ CONSIGLIO DEL GIORNO

Quando cerchi un servizio della pubblica amministrazione (motorizzazione, INPS, Agenzia delle Entrate...), non fidarti dei primi risultati su Google: digita direttamente l'indirizzo ufficiale o salvalo nei preferiti. Un sito clonato può comparire in cima ai risultati di ricerca proprio come quello vero.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.