di Martino Roberto
Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.
27/09/2026
Il rapporto annuale ENISA conta 8.257 incidenti nel 2025. Il dato che pesa di più: gli attacchi più estesi passano spesso da fornitori e dipendenze digitali.
26/09/2026
Un WhatsApp del finto AD di Intesa, un avvocato con la voce creata dall'IA e bonifici urgenti: alla banca mancano ancora 39,5 milioni. Lo stesso schema è stato usato con altre banche.
25/09/2026
Una campagna di password spraying ha provato 5.714 account in 28 tenant Microsoft 365. Sette sono caduti, e nessuno apparteneva a una persona in carne e ossa.
24/09/2026
Una falla da 9,2 nel core di WordPress colpisce anche la 7.1.1. Non risulta sfruttata, ma i dettagli sono pubblici: la 7.1.2 va installata ora.
23/09/2026
Una vulnerabilità critica permette di ottenere pieni diritti di amministrazione sui management server Check Point senza credenziali. Già sfruttata, patch dal 22 settembre.
22/09/2026
Una campagna di phishing a tema SPID, segnalata dal CERT-AgID, clona l'agenzia AgID per sottrarre credenziali, documenti d'identità e un video di riconoscimento facciale.
21/09/2026
Un falso LastPass Authenticator ospitato su GitHub installa Rapuncel, un infostealer con driver firmato Microsoft che termina 145 processi di sicurezza.
20/09/2026
Secondo TrendAI (Trend Micro) i criminali non forzano più solo i sistemi: comprano chi ha già le chiavi. Un mercato organizzato, con listini e broker.
19/09/2026
Una falla con punteggio massimo nel sistema che decide chi entra nella rete aziendale è già sfruttata. Nessun workaround: serve la patch.
18/09/2026
Il Garante spagnolo ha ricevuto la prima notifica ufficiale di un data breach eseguito da un agente IA autonomo, capace di individuare una falla, accedere al sistema e modificare dati da solo.