☕ CYBERBRIEFING — Venerdì 28 agosto 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
⚠ IN PRIMO PIANO
Attacco hacker a TeamSystem: rubati IBAN e dati dei clienti
TeamSystem, uno dei principali fornitori italiani di software gestionali e di contabilità cloud usati da migliaia di piccole e medie imprese, ha subito un accesso non autorizzato ai propri sistemi il 24 agosto scorso. Gli aggressori hanno sottratto dati anagrafici, IBAN, email e numeri di telefono delle aziende clienti. L'Agenzia per la Cybersicurezza Nazionale ha precisato che a essere coinvolte sono le imprese clienti, non i singoli cittadini, ma il rischio concreto è quello del cosiddetto IBAN swapping: email o telefonate che chiedono di modificare le coordinate bancarie per un pagamento. Gli esperti raccomandano di controllare con attenzione i movimenti bancari dei prossimi giorni e di verificare sempre telefonicamente eventuali richieste di cambio IBAN prima di autorizzare un bonifico.
LE NOTIZIE DI OGGI
1. Falla critica in Citrix NetScaler: CISA impone patch entro domani
Una vulnerabilità critica (CVE-2026-8452) nei dispositivi Citrix NetScaler ADC e Gateway è sotto attacco attivo: i ricercatori hanno dimostrato che consente l'esecuzione di codice da remoto come amministratore di sistema, smentendo le prime valutazioni del produttore che la giudicavano meno grave. CISA ha imposto alle agenzie federali USA di mettere in sicurezza tutti gli apparati vulnerabili entro sabato 29 agosto. Nel mondo restano esposti online oltre 22.000 dispositivi NetScaler: chi li usa in azienda dovrebbe aggiornare senza aspettare oltre.
2. Furto di dati sensibili da un servizio collegato al registro elettronico Spaggiari
Il gruppo ransomware xpl0itrs ha rivendicato il furto di circa 6,1 terabyte di dati da Gruppo Spaggiari, fornitore di software per oltre 3.000 scuole italiane. Dopo le prime notizie allarmanti, l'azienda ha chiarito che il registro elettronico ClasseViva non è stato toccato: l'attacco ha colpito una piattaforma separata, "Modulistica Smart Bergantini", usata per moduli online. Tra i documenti sottratti figurano certificati medici, pratiche legate alla legge 104 e curricula di docenti — dati particolarmente sensibili secondo il GDPR. Spaggiari esclude di trattare con gli hacker o di pagare riscatti.
3. Ondata di ransomware sulle imprese italiane: 15 vittime in una settimana
Un'analisi recente segnala 15 aziende italiane colpite da ransomware in appena sette giorni, con gruppi come Qilin, TheGentlemen, Majinahanashi e Blacknevas tra i più attivi. Tra i settori più colpiti manifattura, telecomunicazioni, sanità e servizi socio-assistenziali, con una concentrazione particolare nel Nord-Ovest. Un promemoria di quanto le PMI italiane restino un bersaglio privilegiato, spesso per la scarsa protezione dei sistemi di backup.
4. CERT-AGID: campagna di phishing in corso a tema SPID
Il CERT-AGID segnala una campagna di phishing attiva che imita le pagine ufficiali SPID, chiedendo alle vittime di "verificare il pagamento del canone annuale" per non perdere l'accesso ai servizi pubblici. L'obiettivo è sottrarre codice fiscale e dati bancari attraverso moduli ingannevoli su più passaggi. Il consiglio: nessun accesso o verifica SPID avviene mai tramite link ricevuti via email o SMS, ma solo attraverso il proprio gestore ufficiale.
5. Quasi 500.000 account italiani violati in tre mesi
Secondo un'analisi sul cybercrime in Italia, nel secondo trimestre 2026 sono stati compromessi circa 497.400 account italiani, al ritmo di quattro ogni minuto — un dato che vale il 16° posto al mondo per numero di violazioni. Le cause principali restano il credential stuffing (riuso di password rubate altrove), il phishing sempre più sofisticato, i malware infostealer e gli attacchi alla supply chain di fornitori terzi. L'estate, complici Wi-Fi pubblici e minor presidio IT in azienda, resta un periodo a rischio più alto.
⚑ CONSIGLIO DEL GIORNO
Se ricevi una richiesta di cambio IBAN o coordinate bancarie da un fornitore — anche se l'email sembra perfettamente legittima — verifica sempre telefonicamente con un numero già noto prima di autorizzare il pagamento: è la difesa più semplice ed efficace contro le truffe da furto dati come quella TeamSystem.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.