☕ CYBERBRIEFING — Sabato 15 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

ASCOM S.p.A. colpita da un attacco ransomware del gruppo BlackNevas

L'azienda italiana ASCOM S.p.A., produttore di attrezzature di sollevamento industriale, è stata colpita da un attacco ransomware attribuito al gruppo BlackNevas, con conseguente interruzione delle operazioni produttive. L'episodio conferma quanto il settore manifatturiero italiano resti un bersaglio privilegiato per i gruppi ransomware, spesso a causa di reti IT/OT insufficientemente segmentate e di credenziali privilegiate poco protette. Un promemoria concreto di quanto sia urgente investire in segmentazione di rete e gestione degli accessi anche nelle PMI industriali.

🔗 UNDERCODE NEWS

📰 LE NOTIZIE DI OGGI

1. Shell indaga su un possibile attacco dopo le rivendicazioni del gruppo Clop

Il colosso petrolifero Shell ha confermato di aver avviato un'indagine su un "potenziale incidente" dopo che il gruppo ransomware Clop ha rivendicato il furto di 89 GB di dati aziendali. Clop è noto per sfruttare vulnerabilità nei software di trasferimento file per colpire in blocco grandi aziende su scala globale.

🔗 BleepingComputer

2. Data breach RingCentral: esposti i dati di 1,6 milioni di account

Il gruppo di estorsione ShinyHunters ha sottratto informazioni personali da 1,6 milioni di account della piattaforma di comunicazione RingCentral, in seguito a un attacco avvenuto lo scorso luglio. Tra i dati coinvolti figurano informazioni di contatto e dettagli degli account. Chi utilizza il servizio dovrebbe verificare eventuali comunicazioni ufficiali e cambiare la password per precauzione.

🔗 BleepingComputer

3. Falla critica in SAP Commerce Cloud già sfruttata dagli attaccanti

Una vulnerabilità di gravità massima che consente l'esecuzione di codice remoto in SAP Commerce Cloud, corretta appena tre giorni fa, è già oggetto di attacchi attivi. Le aziende che utilizzano la piattaforma per l'e-commerce sono invitate ad applicare la patch con la massima urgenza, prima che lo sfruttamento si diffonda ulteriormente.

🔗 BleepingComputer

4. Zero-day in GeoServer sotto attacco a poche ore dalla scoperta

Una vulnerabilità di SQL injection non ancora corretta in GeoServer, software open source molto diffuso da enti pubblici e aziende per la gestione di dati geospaziali, viene già sfruttata attivamente per eseguire codice da remoto. La velocità di sfruttamento conferma quanto sia ridotta oggi la finestra di sicurezza tra la scoperta di una falla e il suo abuso.

🔗 The Hacker News

5. Falla in macOS Screen Sharing sfruttata per installare miner di criptovalute

Il centro nazionale olandese per la sicurezza informatica (NCSC) ha lanciato un allarme sullo sfruttamento attivo di una falla di bypass dell'autenticazione nella funzione Screen Sharing di macOS, usata per installare miner della criptovaluta Monero sui dispositivi compromessi, dopo la diffusione pubblica di un codice exploit.

🔗 BleepingComputer

6. Arrestati gli autori di una frode bancaria da 30 milioni di euro ai danni di Commerzbank

Quattro criminali informatici sono stati arrestati in Brasile e altri tre incriminati in Europa per aver sfruttato una vulnerabilità in un fornitore di servizi terzo, riuscendo a sottrarre fondi ai clienti della banca tedesca Commerzbank. Un'operazione internazionale che dimostra come la cooperazione tra forze dell'ordine di più Paesi possa dare risultati concreti contro il cybercrime finanziario.

🔗 BleepingComputer

7. Scoperta una campagna di phishing con oltre 3.000 URL contro candidati al lavoro

I ricercatori di CTM360 hanno individuato una vasta campagna di phishing che si finge selezionatori del personale, utilizzando la tecnica del "Browser-in-the-Browser" per rubare credenziali a professionisti del marketing in oltre 50 organizzazioni nel mondo. La tecnica simula una finestra di login realistica all'interno della pagina stessa, rendendo difficile riconoscere la truffa a colpo d'occhio.

🔗 The Hacker News

🛡️ CONSIGLIO DEL GIORNO

Se durante un colloquio di lavoro online ti viene chiesto di inserire le credenziali in una finestra di login che appare "dentro" la pagina del browser, fermati: potrebbe essere un attacco Browser-in-the-Browser. Controlla sempre che l'indirizzo mostrato sia una vera finestra del browser (prova a trascinarla fuori dai bordi della pagina) e non un semplice disegno HTML.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.