☕ CYBERBRIEFING — Mercoledì 2 settembre 2026

Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè.

🔴 IN PRIMO PIANO

Attacco informatico a TeamSystem: rubati IBAN e dati di pagamento di clienti italiani

TeamSystem, uno dei principali fornitori italiani di software gestionali e contabili in cloud, ha comunicato ai propri clienti giovedì 28 agosto di aver subito un attacco informatico iniziato il lunedì precedente. Gli aggressori hanno sottratto contatti (email e numeri di telefono), codici IBAN e dati sulle transazioni di pagamento legati ai servizi di fatturazione e contabilità in cloud. L'azienda assicura che le password non risultano compromesse, ma non ha ancora chiarito quante persone siano coinvolte né chi sia responsabile. Se usi i servizi TeamSystem, tieni d'occhio le comunicazioni ufficiali e diffida di eventuali contatti sospetti che citano i tuoi dati bancari.

🔗 Il Post

📰 LE NOTIZIE DI OGGI

1. Falla critica in JFrog Artifactory, già sfruttata attivamente

Una vulnerabilità critica (CVE-2026-82329, punteggio 9,8/10) in JFrog Artifactory permette a un aggressore non autenticato di ottenere privilegi da amministratore sulle installazioni self-hosted di questo diffusissimo repository software usato dalle aziende per gestire il proprio codice. JFrog ha rilasciato la patch il 28 agosto, ma i primi tentativi di sfruttamento attivo sono già stati osservati pochi giorni dopo, con il rischio concreto di manomissione della catena di fornitura del software.

🔗 The Hacker News

2. Michelin nella lista delle vittime di un gruppo ransomware

Il gruppo ransomware Ransomw ha inserito il colosso francese degli pneumatici Michelin nella propria lista di vittime il 31 agosto. Non ci sono ancora conferme ufficiali sull'entità della violazione né sui dati eventualmente sottratti, e l'azienda non ha commentato pubblicamente. La comparsa in queste liste precede spesso la pubblicazione di dati rubati come leva per l'estorsione, quindi la vicenda merita di essere monitorata nei prossimi giorni.

🔗 Undercode News

3. Hacker iraniani si fingono recruiter per infettare sviluppatori

Il gruppo iraniano Nimbus Manticore si spaccia per selezionatori del personale su LinkedIn, proponendo a sviluppatori software finti colloqui tecnici con test di programmazione da scaricare ed eseguire. Il codice del test nasconde pacchetti npm malevoli che installano due trojan di accesso remoto multipiattaforma, NodeRabbit e PollCat. Le vittime individuate finora sono in Medio Oriente e Africa, ma la tecnica delle "candidature con trappola" è ormai diffusa: prima di eseguire codice ricevuto da un presunto recruiter, verificane sempre l'autenticità con altri canali.

🔗 The Hacker News

4. Pacchetti malevoli su Packagist rubano criptovalute dagli iPhone non aggiornati

Tredici pacchetti Composer camuffati da temi per siti di streaming vietnamiti nascondevano una catena di exploit capace di prendere il controllo degli iPhone con iOS non aggiornato (fino alla versione 18.6.x), sottraendo password, cronologia di navigazione, posizione e soprattutto le frasi seed dei portafogli di criptovalute (Bitget, Trust Wallet, Phantom). Apple ha corretto la falla con iOS 26.1: se possiedi un iPhone e non lo aggiorni da un po', specialmente se hai un wallet crypto sul telefono, è il momento di farlo.

🔗 The Hacker News

5. Chiavi API rubate a un'organizzazione no-profit di AI: 600mila dollari di credito bruciati

METR, organizzazione no-profit che valuta i modelli di intelligenza artificiale più avanzati, ha rivelato due incidenti di sicurezza avvenuti nel 2026. Nel primo, un ricercatore ha lasciato online un'istanza di test con un difetto di autenticazione; un aggressore l'ha individuata e ha sottratto una chiave API, consumando nelle tre settimane successive circa 600.000 dollari di crediti AI (poi coperti dal fornitore del modello). Un promemoria per chiunque lavori con le API di intelligenza artificiale: mai lasciare credenziali su infrastrutture personali o non aziendali, e sempre impostare limiti di spesa e avvisi automatici.

🔗 The Hacker News

6. Dati di circa 700mila cittadini belgi in vendita su un forum del dark web

Secondo quanto riportato da fonti di threat intelligence, su un forum underground sarebbe comparso un annuncio che offre in vendita i dati personali di circa 700.000 cittadini belgi. Non ci sono ancora conferme ufficiali sulla fonte della violazione né sulla natura esatta delle informazioni coinvolte, ma la notizia si inserisce in un trend crescente di grandi archivi di dati europei messi in vendita nei mercati underground: un motivo in più per usare password diverse per ogni servizio.

🔗 Undercode News

🛡️ CONSIGLIO DEL GIORNO

Le notizie di oggi hanno un filo comune: patch già disponibili ma non ancora installate. Aggiorna subito iPhone, browser e software gestionali che usi ogni giorno, e se ricevi una comunicazione di violazione dati — anche se ti assicurano che le password sono al sicuro — cambiala comunque e attiva l'autenticazione a due fattori dove puoi.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.