☕ CYBERBRIEFING MATTUTINO — Sabato 22 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

● IN PRIMO PIANO

Ransomware paralizza 18 ospedali in Romania: si torna a carta e penna

Un attacco ransomware ha colpito il sistema informatico sanitario di 18 ospedali romeni, cifrando cartelle cliniche, sistemi di prenotazione e referti. Il personale medico è stato costretto a tornare temporaneamente alla gestione cartacea per continuare a curare i pazienti. È uno degli episodi più gravi degli ultimi mesi contro un'infrastruttura sanitaria europea e riaccende l'attenzione su un settore che, anche in Italia, resta un bersaglio ricorrente per i gruppi ransomware a causa di sistemi spesso obsoleti e difficili da aggiornare.

RedHotCyber · Cyber Security 360

▪ LE NOTIZIE DI OGGI

1. Patch Tuesday di agosto: oltre 400 falle corrette, una già sfruttata dal gruppo Lazarus

Microsoft ha rilasciato l'aggiornamento mensile di sicurezza correggendo circa 400 vulnerabilità, tra cui una falla in un driver di Windows già sfruttata attivamente in attacchi collegati al gruppo nordcoreano Lazarus. Chi non ha ancora installato gli aggiornamenti di agosto dovrebbe farlo al più presto: il rischio riguarda potenzialmente ogni PC Windows non aggiornato.

Cyber Security 360

2. ChimeraZ colpisce ancora: nuovi dati aziendali pubblicati online

Il gruppo di cybercriminali ChimeraZ ha diffuso un nuovo lotto di dati rubati, questa volta relativi alla società francese di noleggio Bergerat Rent, riconducibile a una violazione della piattaforma condivisa BlgCloud usata da più aziende. È l'undicesima pubblicazione della stessa campagna: un promemoria di come una singola falla in un fornitore terzo possa esporre a catena i dati di decine di clienti finali, incluse aziende che operano anche in Italia.

UnderCode News

3. Wrappiness: 3 milioni di ordini clienti in vendita nel dark web

Un database attribuito al servizio di gift-wrapping online Wrappiness, contenente circa 3 milioni di record d'ordine e 115 account amministrativi, è stato messo in vendita in un forum underground. Tra i dati esposti figurano nomi, indirizzi, email, numeri di telefono e informazioni di spedizione dei clienti: un rischio concreto di phishing mirato per chi ha acquistato sul sito.

UnderCode News

4. Windows 11 punta sul recupero rapido dopo un attacco

Microsoft sta testando su Windows 11 una funzione di "Point-in-Time Restore" che permette di riportare l'intero sistema — file, app, impostazioni e dati personali inclusi — a uno stato precedente in caso di guasto o infezione grave. Una risposta diretta alla crescente pressione del ransomware, che punta proprio a rendere irrecuperabili i sistemi colpiti.

UnderCode News

5. Nuova ondata di phishing a nome delle banche italiane

Continuano le campagne di smishing (SMS truffaldini) e phishing via email che imitano le comunicazioni di Intesa Sanpaolo e di altri istituti, con messaggi che segnalano falsi blocchi dell'account o pagamenti sospetti per indurre l'utente a inserire credenziali o codici OTP su siti fasulli. Le banche italiane ricordano che non chiedono mai questi dati via SMS o email.

TechPrincess

6. ACN: in Italia i ransomware calano del 12% nel primo semestre 2026

Secondo i dati dell'Agenzia per la Cybersicurezza Nazionale, gli attacchi ransomware in Italia sono diminuiti del 12% nei primi sei mesi del 2026 rispetto allo stesso periodo dell'anno precedente. Un segnale incoraggiante, anche se il numero assoluto di attacchi resta elevato e le aziende italiane restano tra i bersagli preferiti dai gruppi criminali attivi in Europa.

CyberSecItalia

⚠ CONSIGLIO DEL GIORNO

Se ricevi un SMS o una email che ti chiede di "verificare" un pagamento, un accesso o un pacco in consegna, non toccare il link: apri direttamente l'app della tua banca o del corriere, oppure digita l'indirizzo a mano nel browser. Nessun istituto serio chiede codici OTP o password tramite SMS.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.