☕ CYBERBRIEFING — Giovedì 20 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
⚠ IN PRIMO PIANO
Falla critica in macOS Screen Sharing già sfruttata dagli hacker: aggiorna subito il Mac. Una vulnerabilità di authentication bypass (CVE-2026-65400) nel servizio di condivisione schermo di macOS permette agli attaccanti di collegarsi senza credenziali ai Mac raggiungibili da internet sulla porta 5900, ottenendo accesso root e installando software di cryptomining per Monero. Sono a rischio macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. Apple ha già rilasciato la patch l'8 agosto: vai su Menu Apple → Impostazioni di Sistema → Generali → Aggiornamento Software e installa l'update. Se non puoi aggiornare subito, disattiva Condivisione Schermo e Gestione Remota dalle impostazioni di Condivisione.
→ Fonte: Malwarebytes
◆ LE NOTIZIE DI OGGI
1. Bancomat "svaligiati" col jackpotting: due arresti in Alto Adige
I Carabinieri hanno arrestato in flagranza due cittadini moldavi che nella notte del 14 agosto hanno manomesso uno sportello Raiffeisen a Santa Maddalena di Funes (Val di Funes) con apparecchiature elettroniche per forzare l'erogazione automatica del contante, tecnica nota come "jackpotting". I due erano già seguiti dagli investigatori per tre analoghi tentativi nel Padovano. Sequestrato ingente materiale informatico ed elettronico.
→ Fonte: ANSA
2. Cyberattacco al Fisco francese: rubati i dati di 678.000 contribuenti
Il sito impots.gouv.fr, portale delle tasse francese, ha subito un'intrusione tra giugno e luglio 2026 tramite l'uso fraudolento delle credenziali di un dipendente e di un terzo autorizzato. Rubati reddito di riferimento e aliquota del prelievo alla fonte per i privati, ragione sociale e numero identificativo per le imprese. L'hacker "ZeoBytes", già autore di altri attacchi contro aziende francesi, ha rivendicato l'azione. Le vittime vengono contattate dal 17 agosto; l'amministrazione assicura che i dati rubati non permettono l'accesso diretto al conto fiscale online.
→ Fonte: Euronews
3. WindRelay + SpyNote: il nuovo malware Android che svuota il conto in 13 minuti
Una nuova combinazione di malware prende di mira gli utenti Android: una finta telefonata della "banca" convince la vittima a installare un'app civetta (il trojan SpyNote), che prende il controllo del telefono. A quel punto i truffatori chiedono alla vittima di avvicinare la carta fisica al telefono e digitare il PIN: il componente WindRelay cattura i dati NFC e li inoltra in tempo reale ai criminali, che li usano per pagamenti o prelievi ATM. Difendersi: diffidare di chiamate impreviste dalla banca, non installare mai app durante una telefonata, verificare sempre richiamando i numeri ufficiali e installare app solo dal Play Store.
→ Fonte: Malwarebytes
4. CareCloud: violati i dati sanitari di 3,7 milioni di pazienti
La piattaforma sanitaria statunitense CareCloud ha confermato che un attacco informatico ha esposto i dati medici e identificativi di circa 3,7 milioni di pazienti, un numero salito progressivamente dalle prime stime di poche centinaia di migliaia. L'azienda ha iniziato le notifiche alle persone coinvolte dopo settimane di indagini su un disservizio inizialmente presentato come un semplice blackout tecnico.
→ Fonte: SecurityWeek
5. Sakura Internet: data breach espone 1,36 milioni di account in Giappone
Il grande fornitore giapponese di hosting e cloud Sakura Internet ha reso noto un accesso non autorizzato ai propri sistemi che potrebbe aver esposto i dati di fino a 1,36 milioni di account utente, uno dei maggiori incidenti di sicurezza cloud del Giappone quest'anno. L'azienda sta ancora valutando l'estensione esatta del danno.
→ Fonte: BleepingComputer
6. "Ransom Busters": la finta squadra di soccorso che ricatta due volte le vittime ransomware
Un gruppo che si presenta come "cacciatore di ransomware" contatta le aziende colpite offrendo di violare i server dei criminali e cancellare i dati rubati, in cambio di 20.000-60.000 dollari. Gli esperti avvertono che si tratta con ogni probabilità di una seconda estorsione mascherata da salvataggio, non di un intervento legittimo: le vittime rischiano di pagare due volte senza alcuna garanzia.
→ Fonte: Undercode News
7. Torna lo smishing dei pedaggi: SMS truffa contro gli automobilisti italiani
Autostrada Pedemontana Lombarda segnala una nuova ondata di SMS truffa che imitano gli avvisi di mancato pagamento pedaggio ("Rilevato mancato pagamento... Saldi entro 24h per evitare sanzioni") con link a siti fasulli che rubano dati bancari. Riconoscerla: le comunicazioni ufficiali arrivano solo da @pedemontana.com, i link fraudolenti non riportano il dominio corretto. In caso di dubbio, non cliccare e verificare direttamente su pedemontana.com o al numero ufficiale.
→ Fonte: Il Giorno
⚑ CONSIGLIO DEL GIORNO
Se ricevi una telefonata "dalla tua banca" che ti chiede di installare un'app o avvicinare la carta al telefono, riaggancia: nessuna banca lo richiede mai. Richiama tu stesso il numero ufficiale stampato sulla carta o sul sito per verificare.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.