☕ CYBERBRIEFING — Domenica 16 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
Il Patch Tuesday di agosto 2026 porta correzioni per 421 vulnerabilità, 62 delle quali classificate come critiche, incluse tre falle zero-day già sfruttate attivamente. Tra queste spicca CVE-2026-68820, un bug nel driver WinSock (afd.sys) di Windows usato dal gruppo nordcoreano Lazarus — il quarto zero-day sullo stesso componente in quattro anni. Attenzione anche a CVE-2026-62878, una falla nel DNS Server di Windows potenzialmente "wormable": chi gestisce server Windows dovrebbe installare la patch con priorità assoluta.
📰 LE NOTIZIE DI OGGI
1. Maxi furto di dati all'Agenzia delle Entrate francese
A fine giugno un attacco informatico ha colpito il sito del fisco francese, ma la violazione è stata resa nota solo giovedì 14 agosto. Sono stati sottratti i dati di oltre 680mila utenti, tra privati e aziende: nomi, date di nascita, indirizzi email e informazioni fiscali, patrimoniali e catastali. I dati sarebbero già in vendita sul dark web per diverse migliaia di euro; le autorità francesi avvertono di possibili truffe mirate nei prossimi mesi.
🔗 Il Post
2. Il gruppo Lazarus punta ancora su LinkedIn e falsi colloqui di lavoro
Lo zero-day sfruttato dai nordcoreani rientra nella campagna "Operation Dream Job", che da anni adesca professionisti IT e del settore crypto con finte offerte di lavoro su LinkedIn per installare malware. È il quarto anno consecutivo in cui il gruppo trova una falla nello stesso componente di Windows, segno di investimenti mirati su questa tecnica d'attacco.
3. RapidFort e Oz Hair & Beauty nella lista vittime del gruppo xpl0itrs
Il gruppo ransomware xpl0itrs ha rivendicato due nuove vittime a distanza di pochi minuti l'una dall'altra: la società di sicurezza cloud RapidFort e il retailer australiano Oz Hair & Beauty. Va ricordato che una rivendicazione su un sito ransomware non equivale a una violazione confermata, ma resta un segnale da monitorare per chi opera nella supply chain del software.
4. Dire Wolf colpisce ancora: DXS International e TOTVS tra le vittime
Il gruppo ransomware Dire Wolf ha aggiunto alla propria lista la società britannica DXS International, attiva nel software sanitario, e il colosso tecnologico brasiliano TOTVS. Anche qui si tratta di rivendicazioni non confermate in modo indipendente, ma il coinvolgimento di software per la sanità alza il livello di attenzione.
5. SharePoint: chiusa la catena di attacco RCE avviata a luglio
Microsoft ha completato con la patch CVE-2026-63520 la correzione di una catena di vulnerabilità su SharePoint Server on-premise che permetteva l'esecuzione di codice remoto senza autenticazione, tramite un bypass del token JWT. Le aziende che gestiscono SharePoint in locale devono aggiornare al più presto: la catena era già stata parzialmente sfruttata.
6. Attacchi ai trasporti: un rischio sistemico per l'Europa
Un'analisi pubblicata da Cyber Security 360 evidenzia come gli attacchi informatici alle infrastrutture di trasporto europee (ferrovie, aeroporti, logistica) rappresentino ormai un problema continentale, che richiede risposte coordinate vista l'interdipendenza delle reti tra i Paesi UE, Italia compresa.
🛡️ CONSIGLIO DEL GIORNO
Se ricevi un'offerta di lavoro inaspettata su LinkedIn con un allegato o un link da aprire, non cliccare: verifica sempre il profilo del recruiter e contatta l'azienda tramite i canali ufficiali. E ricordati di aggiornare Windows questa settimana: le patch di agosto correggono tre falle già sfruttate attivamente.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.