☕ CYBERBRIEFING — Domenica 30 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Attacco hacker a TeamSystem: rubati IBAN e dati contabili di migliaia di imprese italiane

TeamSystem, uno dei principali fornitori italiani di software gestionale per aziende e professionisti, ha subito un accesso non autorizzato al modulo cloud "Contabilità in Cloud" a partire dal 24 agosto. Gli attaccanti hanno sottratto dati anagrafici, coordinate bancarie (IBAN), email e numeri di telefono delle imprese clienti. L'Agenzia per la Cybersicurezza Nazionale (ACN) ha diffuso un'allerta specifica, raccomandando di verificare sempre con attenzione ogni richiesta di modifica dell'IBAN prima di autorizzare un pagamento, per non cadere vittima di frodi di tipo "IBAN swapping".

🔗 Sky TG24

📰 LE NOTIZIE DI OGGI

1. McKesson, colosso farmaceutico USA: dati di 284 milioni di pazienti nel mirino di ShinyHunters

Il gruppo criminale ShinyHunters rivendica il furto di circa 284 milioni di record legati a pazienti, ottenuti tramite account Okta compromessi e l'accesso agli ambienti Snowflake e Salesforce dell'azienda. Tra i dati sottratti figurano nomi, indirizzi, date di nascita, codici di previdenza sociale e informazioni mediche. La richiesta di riscatto da 55 milioni di dollari non è stata negoziata da McKesson, mentre le indagini sono ancora in corso.

🔗 BleepingComputer

2. Violato il gestore del registro elettronico più usato nelle scuole italiane

Gruppo Spaggiari Parma, che gestisce ClasseViva — utilizzato da oltre 4 milioni tra studenti, famiglie e docenti in più di 3.000 scuole — ha confermato una violazione risalente al 30 giugno e resa nota solo a metà agosto. Il gruppo xplOitrs ha sottratto circa 6,1 TB di dati, tra cui moduli per le supplenze, documenti d'identità e curriculum, mettendoli in vendita per 50.000 dollari. Il registro elettronico vero e proprio non risulta compromesso.

🔗 Fanpage

3. Microsoft corregge tre vulnerabilità zero-day, una già sfruttata attivamente

Nel Patch Tuesday di agosto Microsoft ha risolto oltre 400 vulnerabilità, 42 delle quali classificate come critiche, tra cui tre falle zero-day nelle funzioni WinSock, nel servizio User Profile e nel driver di isolamento dei container di Windows. Una di queste risulta già sfruttata in attacchi reali. Si raccomanda di installare l'aggiornamento cumulativo tramite Windows Update il prima possibile.

🔗 WindowsBlogItalia

4. CSIRT Italia: allerta su due vulnerabilità in Microsoft Defender

Il CSIRT nazionale segnala due falle nel motore antimalware di Windows Defender: una di elevazione dei privilegi (CVE-2026-41091, gravità alta), che consente di ottenere permessi di sistema sfruttando una risoluzione impropria di link simbolici, e una di negazione del servizio (CVE-2026-45498). Entrambe si risolvono con l'aggiornamento automatico già in distribuzione tramite Windows Update.

🔗 CyberSecItalia

5. Settimana nera per il ransomware in Italia: 15 vittime in 7 giorni

Tra le aziende colpite figurano Retelit (telecomunicazioni, 300 GB sottratti dal gruppo Qilin), ACLI (rivendicata da TheGentlemen) e uno studio di radiologia in Puglia. In totale otto gruppi criminali diversi — tra cui Cl0p, Play e Space Bears — hanno colpito soprattutto piccole e medie imprese dei settori manifatturiero e dei servizi.

🔗 Shattered.io

6. Attenzione alle nuove ondate di phishing che imitano SPID e AgID

Il Cert-AgID segnala una campagna attiva che sfrutta loghi e nomi ufficiali di SPID per indurre gli utenti a pagare un falso "canone annuale" su pagine web contraffatte, minacciando la perdita di accesso ai servizi pubblici digitali. Da ricordare: SPID non prevede mai pagamenti gestiti tramite AgID, ma solo attraverso il proprio gestore di identità digitale.

🔗 Libero Tecnologia

🛡️ CONSIGLIO DEL GIORNO

Con le violazioni di TeamSystem e ClasseViva ancora fresche, ricontrolla sempre a voce o su un canale diverso ogni richiesta di modifica di un IBAN o di un pagamento urgente, anche se sembra provenire da un fornitore conosciuto: è il modo più semplice per fermare una frode via email prima che diventi un bonifico sbagliato.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.