di Martino Roberto
Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.
08/09/2026
Dal 4 settembre un attacco non autenticato installa una backdoor persistente su Magento e Adobe Commerce. Adobe non ha ancora rilasciato la patch: servono mitigazioni subito.
07/09/2026
Doimo Cucine e NTE Italia sono tra le prime vittime rivendicate dal gruppo, emerso ad agosto: in un mese 19 organizzazioni colpite in altrettanti Paesi, con un modello di affiliazione 80/20.
06/09/2026
Gli attacchi zero-click colpiscono iPhone e versioni di WhatsApp non aggiornate, senza bisogno di un clic. Poi i truffatori si fingono parenti in difficolta e chiedono denaro.
05/09/2026
Una SQL injection senza autenticazione nel centralino Switchvox permette reverse shell su migliaia di sistemi esposti. CISA ha fissato la scadenza di rimedio a oggi, 5 settembre.
04/09/2026
Il bug CVE-2026-20212 colpisce dieci modelli di switch Nexus 9000 con Silicon One: due porte TCP raggiungibili in rete bastano per eseguire codice come root. Cisco ha pubblicato le patch.
03/09/2026
SonicWall conferma lo sfruttamento attivo di due falle nelle SMA1000: un SSRF non autenticato da CVSS 10 e un'iniezione di comandi. Concatenate portano a codice remoto e malware persistente.
02/09/2026
Il bug CVE-2026-15682 sfrutta la funzione di invio informazioni di supporto per far crashare il client AnyDesk su Windows. Serve accesso locale, ma per chi lo usa in produzione il rischio è concreto.
01/09/2026
Messaggi che citano farmaci e visite davvero prescritti al destinatario chiedono un finto saldo debito su un conto spagnolo. I dati arrivano quasi certamente da una piattaforma di ricette compromessa.
31/08/2026
Il picco di agosto non è un episodio isolato: ecosistema di gang frammentato, falle nei gestionali usati dai fornitori IT e PMI manifatturiere pronte a pagare. Cosa sta succedendo e come muoversi.
30/08/2026
Gli attacchi di prompt injection indiretta agli agenti AI sono già realtà: da EchoLeak alle campagne statali. Il traffico malevolo somiglia a quello legittimo e i SOC non lo intercettano.
29/08/2026
Il 19 agosto cinque agenzie federali USA hanno lanciato un'allerta congiunta: gruppi ostili usano l'AI per costruire strumenti che colpiscono i PLC Siemens esposti in rete.
28/08/2026
Il 24 agosto TeamSystem ha rilevato un'intrusione nel servizio Contabilità in Cloud. Esfiltrati IBAN, causali, importi e controparti: il materiale perfetto per truffe su misura.
27/08/2026
Un ricercatore ha pubblicato il codice funzionante: sfrutta il momento in cui Defender analizza un file scaricato dal cloud e ottiene privilegi SYSTEM su sistemi aggiornati. Da Microsoft nessuna patch.
26/08/2026
Apple avvisa migliaia di utenti iPhone in 110 Paesi di essere possibili bersagli di spyware sofisticati, usati anche contro giornalisti e attivisti in Italia.
25/08/2026
Qilin rivendica il furto di dati da Zanichelli e Loescher, storici editori scolastici italiani, minacciando la pubblicazione entro il 1° settembre 2026.
25/08/2026
Una vulnerabilità critica in Zimbra, corretta da un mese ma ancora attivamente sfruttata, permette di violare server di posta senza alcuna credenziale.