☕ CYBERBRIEFING — Lunedì 31 agosto 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Il gruppo hacker xplOitrs ha rivendicato un attacco ransomware alla piattaforma scolastica Spaggiari, colpendo in particolare il modulo "Bergantini" usato per la gestione delle supplenze nella sede di Parma. I criminali affermano di aver sottratto dati sensibili riguardanti minori e personale docente, messi in vendita per 50.000 dollari, mentre l'azienda ridimensiona l'accaduto sostenendo che sia stata compromessa solo la sezione "Modulistica Smart". ClasseViva, il registro elettronico usato da 4,5 milioni di utenti in circa 4.000 scuole italiane, non risulterebbe coinvolto secondo l'azienda, ma la vicenda solleva dubbi sulla trasparenza nella comunicazione degli incidenti. Le famiglie potenzialmente coinvolte dovrebbero prestare attenzione a email sospette o richieste di verifica account che sfruttino dati personali reali.

🔗 Cybersecurity360

📰 LE NOTIZIE DI OGGI

1. TeamSystem: violati dati contabili e IBAN dei clienti

Il fornitore italiano di software gestionali TeamSystem ha subito un attacco con l'esfiltrazione di dati contabili e IBAN di aziende clienti. Gli esperti avvertono che il rischio non si limita alle credenziali bancarie: i dati sottratti potrebbero essere usati per frodi mirate e truffe di ingegneria sociale contro le imprese coinvolte. Chi è cliente TeamSystem dovrebbe monitorare i movimenti sui conti e diffidare di comunicazioni non richieste che citano dati contabili reali.

🔗 Cybersecurity360

2. Windows: zero-day sfruttato attivamente, Microsoft corregge 421 vulnerabilità

L'ultimo Patch Tuesday di Microsoft ha risolto 421 vulnerabilità, tra cui uno zero-day già sfruttato dagli attaccanti (CVE-2026-68820), un bug nel driver afd.sys di Windows che permette di ottenere privilegi di sistema. Secondo gli analisti di Tenable, in base alle tattiche osservate, potrebbe essere stato usato da gruppi legati a stati. È fondamentale installare l'aggiornamento su tutti i PC Windows il prima possibile.

🔗 SecurityWeek

3. Cinque plugin WordPress molto diffusi con falle critiche

Sono state scoperte cinque vulnerabilità critiche (punteggio CVSS 9.8) in plugin e temi WordPress molto usati, tra cui WPMU DEV, Avada, TranslatePress, Pods e GiveWP, che permettono di bypassare l'autenticazione ed eseguire codice da remoto. Chi gestisce un sito WordPress con questi componenti dovrebbe aggiornarli immediatamente.

🔗 The Hacker News

4. 19 estensioni Chrome ed Edge rubavano criptovalute

Una campagna battezzata "Superior", attiva dal 2024, ha nascosto codice malevolo in 18 estensioni Chrome e una per Edge che intercettavano le transazioni dei wallet crypto degli utenti. Chi utilizza wallet basati su browser dovrebbe controllare le estensioni installate e rimuovere subito quelle sospette o non necessarie.

🔗 The Hacker News

5. Falso CAPTCHA di Cloudflare usato per infettare PC Windows

Una nuova variante della tecnica ClickFix, chiamata "TerminalFix", mostra finte verifiche CAPTCHA di Cloudflare per indurre gli utenti a copiare ed eseguire comandi PowerShell dannosi nel Terminal di Windows. È una tecnica di infezione sempre più diffusa che sfrutta la fiducia negli strumenti anti-bot.

🔗 The Hacker News

6. Ransomware Falcon colpisce Globus Medical: quasi 3 TB di dati sanitari esposti

Il gruppo ransomware Falcon avrebbe colpito l'azienda medtech statunitense Globus Medical, sottraendo circa 2,96 TB di dati, tra cui documentazione FDA, registri normativi e informazioni su eventi avversi legati a dispositivi medici. Un ulteriore promemoria di quanto il settore sanitario resti un bersaglio privilegiato per i cybercriminali.

🔗 UndercodeNews

🛡️ CONSIGLIO DEL GIORNO

Non eseguire mai comandi che un sito web ti chiede di incollare nel Terminale o nel Prompt dei comandi, anche se la richiesta sembra provenire da un servizio affidabile come Cloudflare: è una delle tecniche più usate oggi per installare malware con un solo clic (il cosiddetto "ClickFix").

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.