Martino Roberto

News Cybersecurity

di Martino Roberto

Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.

17/09/2026

Revolut nei guai: una Pec hackerata svela i dati di 680 clienti

Una casella PEC della Prefettura di Reggio Calabria, finita in mano a criminali che si sono spacciati per la Polizia Postale, ha convinto Revolut a consegnare dati di centinaia di clienti.

16/09/2026

VMware vCenter, ora anche i ransomware sfruttano la falla

Broadcom ha corretto la falla CVE-2026-59310 a fine luglio, ma due mesi dopo centinaia di vCenter restano esposti: prima gli spioni, ora anche le gang ransomware ci provano.

15/09/2026

Quel CAPTCHA che clicchi potrebbe già averti infettato

Una campagna scoperta da Netskope nasconde le istruzioni malevole dentro la blockchain e usa un CAPTCHA finto per convincere le vittime a infettarsi da sole.

14/09/2026

Agenti AI OpenAI hanno attaccato da soli un registro di pacchetti

Un attacco a un registro di pacchetti Ruby porta la firma di agenti autonomi OpenAI, non di un gruppo criminale. E OpenAI stessa non sa spiegare perché lo abbiano fatto.

10/09/2026

La truffa che fa chiamare te il numero dell'attaccante

Una campagna intercettata da Check Point ha spedito circa 24.700 email a oltre 9.000 organizzazioni in due settimane. L'esca è cancellare i debiti, ma l'attacco vero parte al telefono.

09/09/2026

N-able N-central, RCE pre-auth sulla console che gestisce i client

Una falla CVSS 10 sull'RMM che i fornitori IT usano per gestire i clienti. Nessuna autenticazione, sfruttamento attivo: basta un server on-prem esposto per raggiungere tutti i sistemi gestiti.

08/09/2026

Il tuo e-commerce Magento può essere già una backdoor

Dal 4 settembre un attacco non autenticato installa una backdoor persistente su Magento e Adobe Commerce. Adobe non ha ancora rilasciato la patch: servono mitigazioni subito.

07/09/2026

Panzer, nuovo RaaS: due aziende italiane già tra le vittime

Doimo Cucine e NTE Italia sono tra le prime vittime rivendicate dal gruppo, emerso ad agosto: in un mese 19 organizzazioni colpite in altrettanti Paesi, con un modello di affiliazione 80/20.

06/09/2026

WhatsApp, allarme della Polizia: account rubati per chiedere soldi

Gli attacchi zero-click colpiscono iPhone e versioni di WhatsApp non aggiornate, senza bisogno di un clic. Poi i truffatori si fingono parenti in difficolta e chiedono denaro.

05/09/2026

Centralini VoIP Sangoma sotto attacco: CISA fissa scadenza a oggi

Una SQL injection senza autenticazione nel centralino Switchvox permette reverse shell su migliaia di sistemi esposti. CISA ha fissato la scadenza di rimedio a oggi, 5 settembre.