☕ CYBERBRIEFING MATTUTINO — Mercoledì 26 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
⛔ IN PRIMO PIANO
Un massiccio attacco DDoS manda in tilt i servizi digitali del governo norvegese
Da lunedì un attacco DDoS su larga scala sta colpendo l'infrastruttura digitale condivisa della Norvegia, mandando in difficoltà diversi servizi pubblici usati quotidianamente da cittadini e amministrazioni. L'episodio dimostra quanto le infrastrutture digitali statali siano oggi un bersaglio primario: un singolo attacco volumetrico, se diretto a servizi condivisi, può paralizzare interi settori della pubblica amministrazione. Un campanello d'allarme anche per l'Italia, dove sempre più servizi pubblici dipendono da piattaforme digitali centralizzate.
▸ Fonte: BleepingComputer
✎ LE NOTIZIE DI OGGI
1. Il ransomware Qilin colpisce un college USA e un'azienda taiwanese
Il gruppo ransomware Qilin ha rivendicato la compromissione del Brazosport College, in Texas, mentre in Taiwan l'azienda Arich Enterprise ha subito un attacco con cifratura dei dati. Due episodi paralleli che confermano come istruzione e sanità restino tra i settori più esposti: il danno operativo immediato, spesso, pesa più del furto dei dati stesso.
▸ Fonte: UNDERCODE NEWS
2. Violazione dati per l'operatore sanitario statunitense Nutex Health
Nutex Health, gruppo che gestisce strutture sanitarie negli Stati Uniti, ha confermato che soggetti non autorizzati hanno esfiltrato dati dai propri server. L'azienda ha aperto un'indagine per stabilire l'entità della violazione. L'ennesimo promemoria di quanto il settore sanitario resti un obiettivo privilegiato per i cybercriminali, anche per il valore dei dati clinici sul mercato nero.
▸ Fonte: BleepingComputer
3. Patch Tuesday di agosto: oltre 400 vulnerabilità corrette, uno zero-day già sfruttato
L'aggiornamento mensile di sicurezza Microsoft di agosto ha risolto più di 400 vulnerabilità, tra cui una falla zero-day già attivamente sfruttata da attaccanti prima della pubblicazione della patch. Chi utilizza Windows 10 o 11 dovrebbe installare l'aggiornamento il prima possibile: le falle non corrette restano un bersaglio facile per ransomware e malware di ogni tipo.
▸ Fonte: SecurityWeek
4. Mirage2FA: nuova ondata di phishing-as-a-service colpisce 4.500 aziende tra USA e UE
Un kit di phishing-as-a-service chiamato Mirage2FA sta prendendo di mira gli account Microsoft 365 di migliaia di aziende, con il 48% degli indirizzi email presi di mira potenzialmente compromessi. Il servizio, venduto come "abbonamento" nel dark web, abbassa drasticamente la barriera d'ingresso per campagne di furto credenziali su larga scala, incluse quelle rivolte ad aziende europee.
▸ Fonte: The Hacker News
5. Truffa del Fascicolo Sanitario Elettronico: nuova campagna phishing contro i cittadini italiani
È in corso una campagna di phishing che sfrutta il logo e la grafica del Fascicolo Sanitario Elettronico per indurre le vittime italiane a inserire dati personali e bancari su siti fasulli, con l'obiettivo di svuotare i conti correnti. Un esempio di come i truffatori sfruttino servizi pubblici molto usati per dare credibilità ai messaggi fraudolenti.
▸ Fonte: Red Hot Cyber
6. WhatsApp introduce passkey multiple per accessi resistenti al phishing
Meta ha esteso il supporto alle passkey su WhatsApp per iOS e Android, permettendo di associare più passkey allo stesso account e di accedere senza password tradizionali. Oltre un miliardo di utenti utilizza già questo tipo di autenticazione: una buona notizia per la sicurezza di massa, visto quanto WhatsApp sia diffuso anche in Italia.
▸ Fonte: The Hacker News
7. Stati Uniti sanzionano hacker legati all'Iran per attacchi a infrastrutture critiche
Il Dipartimento del Tesoro americano ha annunciato sanzioni contro attori cyber legati all'Iran nell'ambito dell'operazione "Economic Outcast", che coinvolge quasi 60 entità attive in settori come nucleare, missilistico, petrolifero e cyber. Le sanzioni mirano a colpire la capacità operativa di gruppi che in passato hanno preso di mira reti energetiche e infrastrutturali anche in Europa.
▸ Fonte: The Hacker News
⚠ CONSIGLIO DEL GIORNO
Se ricevi un messaggio "urgente" da INPS, ASL o dalla tua banca che chiede di cliccare un link per verificare dati o documenti, non farlo dal messaggio: apri il sito ufficiale digitando l'indirizzo a mano o dall'app. E dove disponibile, come su WhatsApp, attiva le passkey al posto della sola password: rendono molto più difficile il furto dell'account anche se cadi in un tentativo di phishing.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.