☕ CYBERBRIEFING — Lunedì 17 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

IN PRIMO PIANO

Patch Tuesday di agosto: Microsoft corregge 421 falle, tre zero-day e uno è già nel mirino di Lazarus. L'ultimo aggiornamento mensile di Microsoft copre 421 CVE, di cui 62 classificate come critiche. Tra le tre vulnerabilità zero-day corrette spicca la CVE-2026-68820, un difetto nel driver WinSock (afd.sys) già sfruttato attivamente dal gruppo nordcoreano Lazarus tramite finte offerte di lavoro per sviluppatori: è la quarta zero-day su questo stesso componente in quattro anni. Nel pacchetto anche quattro RCE non autenticate con punteggio CVSS 9.8 su DNS Server, Deployment Services, QUIC e HPC Pack. Chi gestisce infrastrutture Windows dovrebbe dare priorità assoluta alla CVE-2026-68820 su tutti gli endpoint.

Fonte: Cyber Security 360

LE NOTIZIE DI OGGI

1. Ondata di ransomware contro le aziende italiane: 175 vittime rivendicate nell'ultimo mese

Il monitoraggio delle rivendicazioni ransomware conferma la pressione costante sulle imprese italiane: solo nell'ultima settimana risultano colpite realtà come STNET.IT e Nuovacmm.com (gruppo Clop), Goccia S.p.A. e CDA (Majinahanashi), Basso Fedele & Figli (Spacebears) ed Elettrica System (Bravox). Il conteggio totale sale a 175 rivendicazioni contro obiettivi italiani. Segno che i gruppi criminali continuano a colpire soprattutto PMI e realtà industriali con difese meno strutturate.

Fonte: Cyber Security 360

2. Smishing a tema INPS: ora l'intelligenza artificiale rende la truffa più credibile

Il CERT-AgID segnala una nuova campagna di SMS truffaldini che impersonano l'INPS. Le vittime vengono spinte a caricare documenti d'identità su siti falsi, dove un sistema di intelligenza artificiale analizza ed estrae automaticamente i dati per rendere la frode più efficace. Non cliccare link ricevuti via SMS e non caricare mai documenti sensibili al di fuori dei canali ufficiali INPS.

Fonte: Cyber Security 360

3. Ransomware Emperador e Panzer allargano il raggio d'azione in Europa

Due gruppi ransomware relativamente giovani, Emperador e Panzer, hanno rivendicato nuove vittime in Europa: un portale di formazione per insegnanti in Albania e un'azienda ceca. Il caso conferma come il panorama ransomware resti frammentato, con nuovi attori pronti a colpire organizzazioni pubbliche e private anche fuori dai confini dei gruppi "storici".

Fonte: UNDERCODE NEWS

4. Windows 11 elimina WMIC, storico strumento sfruttato dagli attaccanti

Microsoft ha confermato la rimozione definitiva di WMIC (Windows Management Instrumentation Command-line) da Windows 11. Lo strumento, nato per l'amministrazione dei sistemi, è stato per anni abusato dagli attaccanti per eseguire codice malevolo "living off the land", cioè senza installare software esterno rilevabile dagli antivirus. Chi utilizza ancora script basati su WMIC dovrà migrare a PowerShell.

Fonte: UNDERCODE NEWS

5. Google Chrome, nuovo aggiornamento corregge 5 vulnerabilità di gravità alta

Google ha rilasciato un nuovo aggiornamento di sicurezza per Chrome che risolve 5 vulnerabilità classificate come "alte" (non critiche né sfruttate attivamente al momento). Come sempre, i dettagli tecnici resteranno riservati finché la maggior parte degli utenti non avrà installato la patch. Il consiglio resta lo stesso: verificate che il browser sia aggiornato all'ultima versione disponibile.

Fonte: GCSA Alert

6. Cyber Europe 2026: l'UE testa la resilienza di porti e ferrovie contro attacchi ibridi

L'esercitazione biennale Cyber Europe 2026, promossa da ENISA, ha coinvolto circa 800 partecipanti e 21 enti italiani coordinati dall'Agenzia per la Cybersicurezza Nazionale per simulare attacchi informatici su larga scala contro operatori ferroviari e marittimi. È emerso un vuoto importante: la mancanza di una risposta coordinata quando un attacco è insieme fisico e informatico, ad esempio sabotaggio di cavi sottomarini combinato con un attacco ai sistemi portuali. Nel 2025 il settore trasporti ha registrato 238 attacchi informatici in Italia, sesto tra i comparti più colpiti.

Fonte: Cyber Security 360

CONSIGLIO DEL GIORNO

Se ricevi un SMS o un'email che ti chiede di caricare un documento d'identità o dati personali con urgenza, non seguire mai il link ricevuto: apri manualmente il sito ufficiale dell'ente (digitando l'indirizzo o usando l'app ufficiale) e verifica lì la comunicazione. E dove possibile, attiva sempre l'autenticazione a due fattori sui tuoi account principali.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.