☕ CYBERBRIEFING MATTUTINO — Venerdì 21 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
ACLI colpita dal gruppo ransomware TheGentlemen: a rischio i dati di centinaia di migliaia di lavoratori
Il gruppo criminale TheGentlemen ha rivendicato il 14 agosto un attacco ransomware contro ACLI, la storica associazione italiana che gestisce servizi di patronato e assistenza fiscale per centinaia di migliaia di lavoratori e famiglie. I criminali minacciano di pubblicare i dati sottratti se non verrà avviata una trattativa. Non è ancora chiaro quali categorie di informazioni siano state esfiltrate, ma trattandosi di un ente che tratta pratiche previdenziali e fiscali, il rischio per i dati personali e finanziari degli utenti è concreto. È il caso più significativo della settimana per impatto potenziale su cittadini italiani.
🔗 DeXpose
📰 LE NOTIZIE DI OGGI
1. Retelit, colosso delle telecomunicazioni italiane, nel mirino di Qilin
Il gruppo ransomware Qilin ha violato i sistemi di Retelit, importante operatore italiano di telecomunicazioni e data center, sottraendo circa 300 GB di dati distribuiti su 270.000 file. L'intrusione, avvenuta l'8 giugno, è stata resa pubblica solo agli inizi di agosto. Un attacco a un operatore di infrastrutture critiche di questo tipo può avere ricadute su molte aziende clienti a valle.
🔗 DeXpose
2. SPID nel mirino: nuova ondata di phishing a nome di AgID
CERT-AgID segnala una campagna di phishing che imita le pagine ufficiali di AgID e SPID, chiedendo alle vittime di pagare una fittizia "quota di verifica annuale" per evitare la sospensione dell'identità digitale. Le pagine false raccolgono codice fiscale e dati di pagamento. AgID ricorda che SPID non viene mai gestito tramite portali governativi centralizzati, ma solo attraverso il proprio gestore di identità digitale.
3. Falla critica in N-able N-central sfruttata da hacker legati alla Cina
Il gruppo Storm-1175, collegato alla Cina, sta sfruttando la vulnerabilità CVE-2026-18577 nella piattaforma di gestione remota N-able N-central per colpire i clienti degli MSP (Managed Service Provider) e distribuire un nuovo ransomware chiamato StormEncryptor. N-able ha già rilasciato due hotfix, ma gli attacchi proseguono: chi utilizza N-central, anche indirettamente tramite il proprio fornitore IT, dovrebbe verificare l'applicazione delle patch.
4. Clinica radiologica di Brindisi colpita da un nuovo gruppo ransomware
Lo Studio Radiologico C.D.A. di Brindisi è stato violato dal gruppo emergente Majinahanashi, che rivendica il furto di oltre 135.000 file. L'accesso iniziale risalirebbe al 21 luglio. L'episodio conferma come il settore sanitario italiano, spesso meno strutturato sul fronte cyber, resti un bersaglio ricorrente per i criminali informatici.
5. ChimeraZ pubblica altri dati legati a Bergerat Rent, sotto accusa la piattaforma BlgCloud
Il gruppo ChimeraZ ha diffuso circa 43 GB di dati che sarebbero riconducibili a Bergerat Rent, includendo email aziendali, record CRM, fatture e informazioni finanziarie. È il undicesimo rilascio del gruppo e coinvolge la piattaforma cloud terza BlgCloud, riaccendendo i riflettori sui rischi legati ai fornitori esterni nella catena di fornitura digitale.
6. In vendita online un database con 3 milioni di ordini Wrappiness
Un presunto database contenente circa 3 milioni di record d'ordine e 115 account amministrativi della piattaforma Wrappiness è stato messo in vendita su un forum underground. I dati includerebbero nomi, email, numeri di telefono, indirizzi e dettagli di tracciamento: una combinazione che aumenta sensibilmente il rischio di phishing mirato per i clienti coinvolti.
🛡️ CONSIGLIO DEL GIORNO
Se ricevi un messaggio che chiede di "verificare" o "rinnovare" SPID, la tua identità digitale o dati fiscali a pagamento, non cliccare sul link: apri sempre manualmente il sito o l'app ufficiale del tuo gestore SPID. Nessun ente pubblico chiede pagamenti urgenti via email o SMS per mantenere attivi i tuoi servizi.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.