☕ CYBERBRIEFING MATTUTINO — Domenica 2 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Falla zero-day in Cisco Secure Firewall Management Center sfruttata attivamente

CISA ha inserito nel catalogo delle vulnerabilità sfruttate attivamente (KEV) la falla CVE-2026-20316 che colpisce Cisco Secure Firewall Management Center (FMC). Il problema nasce da credenziali statiche integrate nel software che permettono a un aggressore remoto di accedere con un account a basso privilegio senza autenticazione, esponendo dati sensibili sui dispositivi coinvolti. Cisco ha confermato che lo sfruttamento attivo è iniziato a luglio; per le agenzie federali USA la scadenza per la mitigazione era fissata all'1 agosto. Chi gestisce firewall Cisco FMC dovrebbe aggiornare subito e ruotare tutte le credenziali, chiavi e certificati del dispositivo.

🔗 SecurityWeek

📰 LE NOTIZIE DI OGGI

1. Google Chrome corregge 370 vulnerabilità in un mega-aggiornamento

Google ha rilasciato un aggiornamento di sicurezza record per Chrome, che risolve 370 vulnerabilità nel browser più usato al mondo. Considerata la diffusione capillare di Chrome anche in Italia, si raccomanda di verificare che il browser sia aggiornato all'ultima versione il prima possibile.

🔗 Undercode News

2. Nuovo ransomware "GenieLocker" colpisce Windows, Linux e VMware ESXi

È emerso un nuovo ceppo ransomware cross-platform, GenieLocker, capace di colpire contemporaneamente ambienti Windows, Linux e infrastrutture VMware ESXi, spesso cuore dei data center aziendali. La capacità di colpire più piattaforme lo rende una minaccia particolarmente insidiosa per le aziende con infrastrutture ibride.

🔗 Undercode News

3. Truffa phishing sulla falsa "nuova Tessera Sanitaria" prende di mira gli italiani

Il CERT-AGID segnala una campagna di phishing attiva via email e SMS che, sfruttando il logo del Sistema Tessera Sanitaria e il nome del Ministero della Salute, induce le vittime a inserire dati bancari su portali-clone per il presunto rinnovo della tessera sanitaria elettronica. Nessun ente pubblico chiede mai dati di pagamento via link: non cliccare e non fornire credenziali.

🔗 CERT-AGID

4. Vishing su Microsoft Teams: falsi helpdesk aprono la porta al ransomware

Sophos ha documentato una campagna di vishing (phishing vocale) in cui gli attaccanti si spacciano per l'helpdesk IT tramite chiamate su Microsoft Teams per convincere i dipendenti a concedere accesso remoto ai propri sistemi, aprendo così la strada a intrusioni ransomware. Un promemoria che il fattore umano resta l'anello più debole nella sicurezza aziendale.

🔗 Undercode News

5. Hacker legati alla Russia sfruttano una falla in Outlook Web Access per spiare governi

Il gruppo TA488 sta sfruttando una vulnerabilità in Microsoft Outlook Web Access per distribuire lo spyware OWAReaper, mirato a enti governativi e infrastrutture critiche. La campagna dimostra come le piattaforme webmail restino un bersaglio privilegiato per lo spionaggio informatico state-sponsored.

🔗 Undercode News

6. Pacchetti npm compromessi collegati ad attori nordcoreani

Amazon Threat Intelligence ha collegato una serie di hijacking di pacchetti npm a gruppi legati alla Corea del Nord, parte di una più ampia campagna contro la supply chain del software open source. Gli sviluppatori dovrebbero verificare le dipendenze dei propri progetti e prestare attenzione ad aggiornamenti sospetti di pacchetti noti.

🔗 Undercode News

7. Email di sextortion a tema ShinyHunters: attenzione alla nuova ondata di ricatti

Circolano email di sextortion che si fingono provenienti dal noto gruppo di cybercriminali ShinyHunters, minacciando le vittime di diffondere presunti materiali compromettenti per estorcere denaro. Si tratta nella maggior parte dei casi di bluff automatizzati: non bisogna pagare né rispondere, ma segnalare ed eliminare il messaggio.

🔗 Undercode News

🛡️ CONSIGLIO DEL GIORNO

Nessun ente pubblico o azienda seria chiede mai di rinnovare documenti, tessere sanitarie o dati bancari cliccando un link ricevuto via email o SMS. In caso di dubbio, digita sempre manualmente l'indirizzo del sito ufficiale nel browser invece di seguire il collegamento ricevuto.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.