☕ CYBERBRIEFING — Giovedì 6 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Amazon conferma una campagna di attacco alla supply chain software, già intercettata in Italia. Amazon ha reso pubblica una campagna di compromissione della catena di fornitura software che ha coinvolto pacchetti e componenti distribuiti a livello globale. Secondo quanto riportato, l'Italia ha già rilevato e bloccato tentativi legati alla stessa campagna, segno che i sistemi di difesa nazionali stanno intercettando minacce di questo tipo prima che causino danni su larga scala. L'episodio conferma un trend crescente: gli attaccanti puntano sempre più sulla supply chain (librerie, dipendenze, aggiornamenti software) invece di colpire direttamente le aziende bersaglio.

🔗 Cyber Security 360

📰 LE NOTIZIE DI OGGI

1. Cisco rilascia patch d'emergenza per vulnerabilità critiche in Catalyst SD-WAN

Cisco ha pubblicato aggiornamenti di sicurezza urgenti per il software Catalyst SD-WAN dopo la scoperta di più vulnerabilità critiche, alcune con punteggio CVSS 9.9 (il massimo quasi assoluto). I bug permettono ad attaccanti autenticati di aggirare i controlli di accesso e manipolare percorsi di sistema, mettendo a rischio le reti aziendali che si affidano a questa infrastruttura per collegare uffici, cloud e lavoratori remoti. Chi utilizza Catalyst SD-WAN dovrebbe aggiornare al più presto.

🔗 UNDERCODE NEWS

2. Guilty plea per uno degli autori della maxi-violazione Snowflake

Connor Moucka ha ammesso le proprie responsabilità nel breach che ha colpito la piattaforma cloud Snowflake, con oltre 165 ambienti clienti compromessi e dati di più di 100 milioni di persone esposti. Le accuse comprendono frode informatica, frode telematica e furto di identità aggravato. Il caso resta uno dei promemoria più concreti di come credenziali deboli e token d'accesso rubati continuino a essere la porta d'ingresso preferita per violare i grandi ambienti cloud.

🔗 UNDERCODE NEWS

3. Ransomware Panzer colpisce Festina Group, marchio svizzero di orologeria

Il gruppo ransomware Panzer avrebbe colpito Festina Group, la società svizzera proprietaria dei marchi Festina, Lotus e Candino, causando interruzioni operative. L'episodio conferma che il ransomware non risparmia più solo banche e tecnologia: manifattura e lusso, con le loro filiere internazionali e la bassa tolleranza ai fermi produzione, sono bersagli sempre più appetibili per i gruppi criminali.

🔗 UNDERCODE NEWS

4. Carte di credito clonate alla stazione di Venezia: due persone denunciate

Due cyber-criminali sono stati identificati e denunciati per la clonazione di carte di pagamento ai danni di viaggiatori alla stazione di Venezia. Il caso, ricostruito dagli investigatori, mostra come le truffe basate su skimmer e dispositivi di clonazione restino una minaccia molto concreta nei luoghi di grande transito, spesso trascurata rispetto agli attacchi digitali più sofisticati.

🔗 Open

5. Backdoor nascosta nei router Zbtlink: rete esposta agli attaccanti

I ricercatori hanno scoperto una backdoor nascosta in alcuni modelli di router Zbtlink, che potrebbe consentire a un attaccante remoto di accedere alla rete domestica o aziendale senza autorizzazione. Chi utilizza dispositivi di questo produttore dovrebbe verificare la disponibilità di aggiornamenti firmware e, in assenza di patch, valutare la sostituzione del dispositivo o l'isolamento della rete.

🔗 tomshw.it

6. Wall Street sotto attacco: vishing potenziato dall'IA contro i fondi hedge

Diverse società finanziarie di Wall Street sono state colpite da una campagna di "vishing" (phishing telefonico) che sfrutta l'intelligenza artificiale per clonare voci e ingannare i dipendenti, con l'obiettivo di sottrarre dati sensibili legati ai fondi hedge. La combinazione tra ingegneria sociale e voce sintetica rende questi attacchi sempre più difficili da riconoscere anche per il personale addestrato.

🔗 Investing.com

7. Liechtenstein: attacco informatico al governo, nessun dato finanziario sottratto

Il governo del Liechtenstein ha confermato di aver subito un attacco informatico, chiarendo però che non risultano dati finanziari esfiltrati. L'episodio si aggiunge alla lista di attacchi contro enti pubblici europei nelle ultime settimane e ricorda l'importanza di una comunicazione tempestiva e trasparente da parte delle istituzioni colpite.

🔗 CyberSecurity Italia

🛡️ CONSIGLIO DEL GIORNO

Se ricevi una chiamata urgente che ti chiede di autorizzare un pagamento o condividere dati sensibili, anche se la voce sembra familiare, riaggancia e richiama tu stesso il numero ufficiale dell'interlocutore: i sistemi di clonazione vocale basati su IA rendono ormai queste truffe indistinguibili a orecchio.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.