Martino Roberto

News Cybersecurity

di Martino Roberto

Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.

08/09/2026

Il tuo e-commerce Magento può essere già una backdoor

Dal 4 settembre un attacco non autenticato installa una backdoor persistente su Magento e Adobe Commerce. Adobe non ha ancora rilasciato la patch: servono mitigazioni subito.

07/09/2026

Panzer, nuovo RaaS: due aziende italiane già tra le vittime

Doimo Cucine e NTE Italia sono tra le prime vittime rivendicate dal gruppo, emerso ad agosto: in un mese 19 organizzazioni colpite in altrettanti Paesi, con un modello di affiliazione 80/20.

06/09/2026

WhatsApp, allarme della Polizia: account rubati per chiedere soldi

Gli attacchi zero-click colpiscono iPhone e versioni di WhatsApp non aggiornate, senza bisogno di un clic. Poi i truffatori si fingono parenti in difficolta e chiedono denaro.

05/09/2026

Centralini VoIP Sangoma sotto attacco: CISA fissa scadenza a oggi

Una SQL injection senza autenticazione nel centralino Switchvox permette reverse shell su migliaia di sistemi esposti. CISA ha fissato la scadenza di rimedio a oggi, 5 settembre.

04/09/2026

Cisco Nexus 9000, falla critica: root senza credenziali sugli switch

Il bug CVE-2026-20212 colpisce dieci modelli di switch Nexus 9000 con Silicon One: due porte TCP raggiungibili in rete bastano per eseguire codice come root. Cisco ha pubblicato le patch.

03/09/2026

SonicWall SMA1000, due zero-day sotto attacco: aggiornare ora

SonicWall conferma lo sfruttamento attivo di due falle nelle SMA1000: un SSRF non autenticato da CVSS 10 e un'iniezione di comandi. Concatenate portano a codice remoto e malware persistente.

02/09/2026

AnyDesk, uno zero-day senza patch blocca l'accesso remoto

Il bug CVE-2026-15682 sfrutta la funzione di invio informazioni di supporto per far crashare il client AnyDesk su Windows. Serve accesso locale, ma per chi lo usa in produzione il rischio è concreto.

01/09/2026

Truffa sanitaria in Lombardia: sanno cosa hai in cura

Messaggi che citano farmaci e visite davvero prescritti al destinatario chiedono un finto saldo debito su un conto spagnolo. I dati arrivano quasi certamente da una piattaforma di ricette compromessa.

31/08/2026

Ransomware, agosto nero in Italia: le PMI familiari nel mirino

Il picco di agosto non è un episodio isolato: ecosistema di gang frammentato, falle nei gestionali usati dai fornitori IT e PMI manifatturiere pronte a pagare. Cosa sta succedendo e come muoversi.

30/08/2026

Agenti AI in azienda: il prompt injection che il tuo SOC non vede

Gli attacchi di prompt injection indiretta agli agenti AI sono già realtà: da EchoLeak alle campagne statali. Il traffico malevolo somiglia a quello legittimo e i SOC non lo intercettano.

29/08/2026

Perché l'allerta USA sui PLC Siemens riguarda anche le PMI italiane

Il 19 agosto cinque agenzie federali USA hanno lanciato un'allerta congiunta: gruppi ostili usano l'AI per costruire strumenti che colpiscono i PLC Siemens esposti in rete.

28/08/2026

TeamSystem violata: IBAN e movimenti contabili pronti per le frodi

Il 24 agosto TeamSystem ha rilevato un'intrusione nel servizio Contabilità in Cloud. Esfiltrati IBAN, causali, importi e controparti: il materiale perfetto per truffe su misura.

27/08/2026

ShieldBreak: l'exploit che aggira la patch e prende SYSTEM

Un ricercatore ha pubblicato il codice funzionante: sfrutta il momento in cui Defender analizza un file scaricato dal cloud e ottiene privilegi SYSTEM su sistemi aggiornati. Da Microsoft nessuna patch.

26/08/2026

Spyware mercenario, Apple avvisa iPhone in 110 Paesi

Apple avvisa migliaia di utenti iPhone in 110 Paesi di essere possibili bersagli di spyware sofisticati, usati anche contro giornalisti e attivisti in Italia.

25/08/2026

Il ransomware a Zanichelli-Loescher è un problema di tutte le PMI

Qilin rivendica il furto di dati da Zanichelli e Loescher, storici editori scolastici italiani, minacciando la pubblicazione entro il 1° settembre 2026.

25/08/2026

Zimbra sotto attacco attivo: la tua azienda ha ancora la falla aperta?

Una vulnerabilità critica in Zimbra, corretta da un mese ma ancora attivamente sfruttata, permette di violare server di posta senza alcuna credenziale.