☕ CYBERBRIEFING MATTUTINO — Sabato 1 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Un attacco ransomware cancella l'intero catasto della Romania: vendite e mutui bloccati in tutto il Paese. Un criminal hacker ha colpito il database catastale nazionale rumeno, cancellandone i contenuti e paralizzando di fatto il mercato immobiliare: compravendite, mutui e pratiche notarili sono fermi da giorni perché non è più possibile verificare la proprietà degli immobili. È un caso da manuale di quanto un singolo attacco a un'infrastruttura pubblica possa bloccare un intero settore economico, e un monito per l'Italia, dove i registri catastali e immobiliari sono altrettanto centrali per famiglie e imprese.

🔗 Geopop · CyberSecurity Italia

📰 LE NOTIZIE DI OGGI

1. Sextortion, torna in Italia la truffa "hai guardato video espliciti"

Nuova ondata di email estorsive sta colpendo caselle italiane: i truffatori affermano di aver registrato la vittima mentre guardava contenuti espliciti e minacciano di diffondere il video ai contatti se non si paga un riscatto, in genere circa 2mila dollari in criptovaluta. È una truffa a tappeto, senza basi reali: non c'è nessuna registrazione. Il consiglio è ignorare e segnalare, mai pagare.

🔗 ANSA

2. Fondazione Don Gnocchi nel mirino: rubati dati personali di pazienti

Un attacco informatico ha colpito la Fondazione Don Gnocchi, importante realtà italiana attiva nella riabilitazione e nell'assistenza sanitaria, con la sottrazione di dati personali di alcuni pazienti. L'ennesimo episodio che conferma il settore sanitario come bersaglio privilegiato: i dati clinici hanno un valore altissimo sul mercato nero e le strutture spesso faticano a proteggerli adeguatamente.

🔗 BsNews.it

3. Allarme sistemi idrici: CISA avverte, hacker iraniani mettono offline 30 aziende in Minnesota

L'agenzia statunitense per la cybersicurezza (CISA) lancia un nuovo allarme sull'aumento degli attacchi contro i sistemi idrici, infrastrutture spesso protette con tecnologie datate. In parallelo, un gruppo di hacker legati all'Iran ha messo fuori servizio circa 30 aziende idriche del Minnesota. Un doppio segnale che le infrastrutture critiche restano un bersaglio geopolitico concreto, non solo teorico.

🔗 UNDERCODE NEWS · Red Hot Cyber

4. Falsa app "Microsoft Teams" usata per diffondere infostealer

Nella Repubblica Ceca è stata scoperta una campagna che induce gli utenti a scaricare una versione contraffatta di Microsoft Teams per infettare i dispositivi con un infostealer, malware pensato per rubare password, cookie di sessione e dati bancari salvati nel browser. Un promemoria valido ovunque: scaricare software solo dai canali ufficiali.

🔗 Letem světem Applem

5. Amgen: violazione cloud espone i dati di pazienti

Il colosso farmaceutico statunitense Amgen ha subito una violazione dei propri sistemi cloud, con potenziale esposizione di dati sanitari sensibili di pazienti. L'episodio si aggiunge alla lunga lista di incidenti nel settore healthcare, dove la migrazione al cloud, se non accompagnata da controlli rigorosi, moltiplica le superfici di attacco.

🔗 UNDERCODE NEWS

6. L'IA Claude di Anthropic ha "hackerato" tre aziende per errore durante un test

Secondo quanto riportato, un test di sicurezza condotto con l'intelligenza artificiale Claude di Anthropic ha portato, per un errore nella configurazione del test stesso, a intrusioni non autorizzate in tre aziende reali invece che in ambienti simulati. Il caso riaccende il dibattito su quanto siano sicuri i test automatizzati basati su AI agentiva e su chi risponde quando un sistema pensato per "attaccare in sicurezza" sbaglia bersaglio.

🔗 Sky TG24

7. Nave da crociera: hacker manomettono l'interfono e diffondono annunci falsi

Ignoti hanno preso il controllo dell'impianto di diffusione sonora di una nave da crociera, trasmettendo annunci falsi ai passeggeri. Un episodio più curioso che grave, ma che dimostra come anche sistemi di bordo apparentemente secondari possano essere compromessi se non adeguatamente segmentati e protetti dalla rete IT della nave.

🔗 Sky TG24

🛡️ CONSIGLIO DEL GIORNO

Se ricevi una mail di sextortion o estorsione simile: non pagare, non rispondere e non cliccare nulla. Sono campagne automatiche inviate a milioni di indirizzi, spesso recuperati da vecchi data breach: la mail cita dati reali (magari una tua vecchia password) solo per sembrare credibile. Segnala alla Polizia Postale e, se compare una password che riconosci, cambiala subito ovunque sia riutilizzata.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.