☕ CYBERBRIEFING — Lunedì 3 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Hacker russi sfruttano uno zero-day di Microsoft Exchange OWA per spiare le caselle di posta
Il gruppo state-sponsored russo Laundry Bear (noto anche come Void Blizzard) sta sfruttando una vulnerabilità zero-day di Outlook Web Access per installare una backdoor chiamata OWAReaper, garantendosi accesso prolungato alle mailbox aziendali colpite. La tecnica non richiede clic della vittima ed è pensata per restare invisibile a lungo: chi gestisce server Exchange esposti dovrebbe verificare aggiornamenti e log di accesso anomali. Microsoft non ha ancora rilasciato una patch definitiva.
📰 LE NOTIZIE DI OGGI
1. Boom di phishing e smishing in Italia: nel mirino banche, Poste e INPS
Il CERT-AGID segnala centinaia di campagne malevole attive negli ultimi mesi, con brand imitati come Intesa Sanpaolo, Poste Italiane, BPM, ING, Nexi, oltre a enti pubblici come INPS, Agenzia delle Entrate e PagoPA. I messaggi, spesso via SMS, sfruttano l'urgenza ("il tuo conto sarà bloccato") e sono sempre più curati grazie all'IA generativa, che elimina gli errori grammaticali che un tempo aiutavano a smascherarli.
2. Chrome corregge 15 vulnerabilità, una critica: aggiornare subito
Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve 15 falle, di cui una classificata critica e otto ad alta gravità. Riguarda milioni di utenti privati e aziendali. Verificate di essere sulla versione 149.0.7827.196/197 (Windows/Mac) o 149.0.7827.196 (Linux), aggiornabile da Impostazioni → Informazioni su Chrome.
3. Cisco: falla critica sfruttata attivamente sui firewall aziendali
Cisco avvisa che una vulnerabilità ad alta gravità (CVE-2026-20316) legata a credenziali statiche nel Secure Firewall Management Center è già stata sfruttata in attacchi zero-day per ottenere accesso non autorizzato ai dispositivi. Le aziende che usano FMC dovrebbero applicare le patch di Cisco senza attendere.
4. VMware, corrette tre falle critiche: rischio fuga dalla macchina virtuale
Broadcom ha rilasciato patch per cinque vulnerabilità in vCenter, ESX, Workstation e Fusion, tre delle quali critiche e capaci di consentire bypass dell'autenticazione, esecuzione di codice arbitrario o "fuga" da una macchina virtuale verso il sistema host. Un rischio serio per i data center che si affidano alla virtualizzazione VMware.
5. Finti tecnici IT su Microsoft Teams: la truffa che porta al ransomware Chaos
Criminali informatici si spacciano per personale del supporto IT durante chiamate su Microsoft Teams per convincere le vittime a concedere accesso remoto ai propri dispositivi, per poi distribuire il ransomware Chaos. La tecnica, già usata contro aziende nordamericane, funziona bene anche perché sfrutta la fiducia riposta in strumenti aziendali familiari.
6. Amgen, violazione dati sanitari nel cloud
Il colosso farmaceutico Amgen ha confermato una violazione che ha esposto dati aziendali riservati e informazioni sanitarie di pazienti, custoditi su più sistemi cloud gestiti da fornitori terzi. L'episodio conferma quanto i servizi cloud di terze parti restino un anello debole nella catena di sicurezza, anche per aziende con budget elevati.
7. JetBrains TeamCity: falla critica consente l'esecuzione di codice da remoto
JetBrains segnala una vulnerabilità critica di bypass dell'autenticazione nella versione on-premises di TeamCity, sfruttabile per ottenere esecuzione di codice da remoto sui server di build. Le organizzazioni che usano TeamCity in locale dovrebbero aggiornare immediatamente, dato l'alto valore dei server CI/CD come bersaglio per attacchi alla supply chain software.
🛡️ CONSIGLIO DEL GIORNO
Se ricevi un SMS o un messaggio che parla della tua banca, di Poste o dell'INPS e ti chiede di cliccare un link con urgenza, non farlo: chiudi il messaggio e verifica direttamente dall'app ufficiale o dal sito digitato a mano. L'urgenza è quasi sempre il segnale più affidabile di una truffa.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.