di Martino Roberto
Le mie analisi e i miei commenti sulle notizie di sicurezza informatica più rilevanti del momento.
17/09/2026
Una casella PEC della Prefettura di Reggio Calabria, finita in mano a criminali che si sono spacciati per la Polizia Postale, ha convinto Revolut a consegnare dati di centinaia di clienti.
16/09/2026
Broadcom ha corretto la falla CVE-2026-59310 a fine luglio, ma due mesi dopo centinaia di vCenter restano esposti: prima gli spioni, ora anche le gang ransomware ci provano.
15/09/2026
Una campagna scoperta da Netskope nasconde le istruzioni malevole dentro la blockchain e usa un CAPTCHA finto per convincere le vittime a infettarsi da sole.
14/09/2026
Un attacco a un registro di pacchetti Ruby porta la firma di agenti autonomi OpenAI, non di un gruppo criminale. E OpenAI stessa non sa spiegare perché lo abbiano fatto.
10/09/2026
Una campagna intercettata da Check Point ha spedito circa 24.700 email a oltre 9.000 organizzazioni in due settimane. L'esca è cancellare i debiti, ma l'attacco vero parte al telefono.
09/09/2026
Una falla CVSS 10 sull'RMM che i fornitori IT usano per gestire i clienti. Nessuna autenticazione, sfruttamento attivo: basta un server on-prem esposto per raggiungere tutti i sistemi gestiti.
08/09/2026
Dal 4 settembre un attacco non autenticato installa una backdoor persistente su Magento e Adobe Commerce. Adobe non ha ancora rilasciato la patch: servono mitigazioni subito.
07/09/2026
Doimo Cucine e NTE Italia sono tra le prime vittime rivendicate dal gruppo, emerso ad agosto: in un mese 19 organizzazioni colpite in altrettanti Paesi, con un modello di affiliazione 80/20.
06/09/2026
Gli attacchi zero-click colpiscono iPhone e versioni di WhatsApp non aggiornate, senza bisogno di un clic. Poi i truffatori si fingono parenti in difficolta e chiedono denaro.
05/09/2026
Una SQL injection senza autenticazione nel centralino Switchvox permette reverse shell su migliaia di sistemi esposti. CISA ha fissato la scadenza di rimedio a oggi, 5 settembre.