☕ CYBERBRIEFING — Martedì 1 settembre 2026
Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.
🔴 IN PRIMO PIANO
TeamSystem colpita da un attacco informatico: esfiltrati dati contabili e IBAN di aziende clienti
Il 24 agosto 2026 TeamSystem, uno dei principali fornitori italiani di software gestionale e contabile, ha subito un attacco informatico che ha coinvolto la piattaforma "Contabilità in Cloud". Sono stati sottratti dati anagrafici e di contatto, coordinate bancarie IBAN e informazioni sulle movimentazioni contabili di numerose aziende clienti. Le credenziali di accesso non risultano compromesse, ma il rischio resta alto: con questi dati i criminali possono orchestrare frodi mirate, come la sostituzione di coordinate bancarie nelle fatture o l'impersonificazione di fornitori (le cosiddette truffe BEC). Le aziende coinvolte dovrebbero rafforzare i controlli sui pagamenti e valutare gli obblighi di notifica previsti dal GDPR.
📰 LE NOTIZIE DI OGGI
1. Attacco al registro elettronico ClasseViva: dati in vendita a 50.000 dollari
Un attacco informatico ha colpito il modulo Bergantini della piattaforma scolastica del gruppo Spaggiari (ClasseViva), molto diffusa nelle scuole italiane. Un gruppo criminale sostiene di aver sottratto dati del registro elettronico e li ha messi in vendita online. A rischio ci sono i dati di studenti, famiglie e istituti scolastici: gli esperti raccomandano trasparenza verso gli interessati e il coinvolgimento immediato dei Data Protection Officer delle scuole per gestire la crisi nel rispetto del GDPR.
2. WhatsApp su iPhone sotto attacco zero-click in Italia
È in corso in Italia un'ondata di compromissioni di account WhatsApp su iPhone: gli account restano intatti, ma vengono usati per chiedere denaro ai contatti della vittima, senza alcuna azione sospetta da parte dell'utente. L'attacco sfrutta una catena di due vulnerabilità zero-click (CVE-2025-55177 su WhatsApp e CVE-2025-43300 sul framework ImageIO di Apple) e bypassa anche l'autenticazione a due fattori. È fondamentale aggiornare subito iOS e WhatsApp alle versioni corrette e disattivare il download automatico dei media.
3. Ransomware Falcon colpisce Globus Medical: quasi 3 TB di dati sanitari esposti
Il gruppo ransomware Falcon avrebbe colpito Globus Medical, produttore statunitense di dispositivi medici, sottraendo circa 2,96 TB di dati. Tra i materiali esposti figurerebbero cartelle clienti, documentazione FDA, pratiche di autorizzazione dei dispositivi, segnalazioni di eventi avversi e documenti aziendali riservati. Il caso ricorda quanto siano critiche le piattaforme centralizzate di gestione dati nel settore sanitario, dove una violazione può avere ripercussioni dirette sulla sicurezza dei pazienti.
4. In vendita sul dark web i dati di 700.000 cittadini belgi
Un annuncio comparso su un forum del dark web offre in vendita quelli che vengono descritti come i dati personali di circa 700.000 cittadini belgi, riaccendendo l'attenzione sulla protezione dei dati pubblici nell'Unione Europea. L'episodio è un promemoria per aziende e pubbliche amministrazioni italiane, soggette agli stessi obblighi GDPR, sull'importanza di proteggere adeguatamente i database contenenti dati anagrafici su larga scala.
5. Ransomware BrainCipher colpisce un'azienda di servizi professionali negli USA
Il gruppo ransomware BrainCipher avrebbe rivendicato un attacco contro un'importante società statunitense di servizi professionali, riaccendendo i timori sulla sicurezza del settore corporate. Non sono ancora chiari con certezza l'estensione della compromissione né la natura esatta dei dati coinvolti, ma il caso conferma come le aziende di consulenza e servizi restino un bersaglio privilegiato per i gruppi ransomware, vista la mole di dati riservati che gestiscono per conto dei clienti.
6. Singapore: allarme data breach e dati in vendita sul dark web
Le autorità e i ricercatori di sicurezza segnalano un data breach a Singapore, con informazioni che sarebbero già comparse su forum del dark web. L'episodio riaccende il dibattito su come le aziende gestiscono la protezione dei dati dei clienti e su quanto rapidamente le informazioni rubate possano essere rimesse in circolazione per essere sfruttate in ulteriori frodi o campagne di phishing mirato.
🛡️ CONSIGLIO DEL GIORNO
Se ricevi una richiesta di cambio IBAN o coordinate di pagamento da un fornitore — anche se l'email sembra perfettamente legittima — verificala sempre tramite un canale indipendente, ad esempio una telefonata al numero che già conosci e non a quello indicato nel messaggio. È la difesa più efficace contro le truffe BEC che sfruttano proprio dati contabili rubati, come nel caso TeamSystem di oggi.
Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.