RSS Amplifier

Il Punto Cyber · Jun 1, 2026

CYBERBRIEFING — Lunedì 1 giugno 2026

0
Sign in to vote or save

Dario Fadda · Il Punto Cyber

Un attore del dark web afferma di aver sottratto e messo in vendita i dati di oltre 300.000 clienti di Sorgenia, uno dei principali fornitori di energia in Italia. Secondo quanto riportato, il dump includerebbe dati anagrafici e informazioni contrattuali. Sebbene la notizia non sia ancora stata confermata ufficialmente dall’azienda, i clienti Sorgenia sono invitati a monitorare eventuali comunicazioni sospette e a verificare le proprie credenziali di accesso all’area clienti.

🔗 Undercode News

📰 LE NOTIZIE DI OGGI

Una vulnerabilità critica nel plugin LiteSpeed per cPanel è attualmente sfruttata attivamente da attori malevoli per ottenere accesso root su server di hosting condiviso. La falla consente l’escalation di privilegi senza autenticazione. Chi gestisce server web con cPanel e il plugin LiteSpeed deve aggiornare immediatamente all’ultima versione disponibile.

🔗 Undercode News

Una campagna malware attiva prende di mira gli sviluppatori con falsi pacchetti di installazione che si spacciano per i tool ufficiali Gemini CLI (Google) e Claude Code (Anthropic). Una volta installati, i pacchetti compromettono il sistema dello sviluppatore e possono esfiltrare credenziali, chiavi API e codice sorgente. Chi lavora con strumenti AI da riga di comando deve verificare di scaricare solo da fonti ufficiali.

🔗 Undercode News

Un attacco massivo alla supply chain ha infettato centinaia di pacchetti PHP nell’ecosistema Laravel con malware avanzato in grado di sottrarre credenziali di accesso. L’attacco si propaga attraverso dipendenze apparentemente legittime. Chiunque usi Laravel o pacchetti PHP open source dovrebbe verificare i propri file di composizione e aggiornare le dipendenze da fonti verificate.

🔗 Undercode News

La CISA (agenzia USA per la cybersecurity) ha emesso un avviso urgente riguardo a una vulnerabilità critica di SQL injection in Drupal, attivamente sfruttata in almeno 65 paesi. La falla permette a un attaccante remoto di accedere e modificare il database del sito. Chi gestisce siti Drupal deve applicare le patch di sicurezza rilasciate immediatamente.

🔗 Undercode News

Il noto gruppo criminale ShinyHunters afferma di aver violato Charter Communications, uno dei principali provider di telecomunicazioni USA, esfiltrando 42 milioni di record di clienti. I dati includerebbero nomi, indirizzi, numeri di telefono e informazioni di account. Il gruppo sta cercando di monetizzare il dump sul dark web.

🔗 Undercode News

Il gruppo APT Webworm, collegato alla Cina, ha esteso le proprie operazioni di cyber-spionaggio all’Europa, sfruttando piattaforme legittime come Discord e Microsoft Graph API come canali di comando e controllo. La tecnica rende il traffico malevolo difficile da distinguere da quello normale. Aziende e istituzioni europee sono invitate a rafforzare il monitoraggio delle comunicazioni verso queste piattaforme.

🔗 Undercode News

Un attore del dark web sostiene di essere in possesso del codice sorgente dell’installazione Odoo ERP di SayDigital, azienda italiana, mettendolo in vendita online. Se confermata, la violazione potrebbe esporre vulnerabilità nell’infrastruttura ERP di clienti italiani che utilizzano questa soluzione. Un secondo caso italiano nella stessa giornata che evidenzia come le PMI italiane siano sempre più nel mirino dei criminali informatici.

🔗 Undercode News

🛡️ CONSIGLIO DEL GIORNO

Con due presunte violazioni che coinvolgono aziende italiane nella stessa giornata, è il momento giusto per fare una revisione delle proprie password: usa un password manager, abilita l’autenticazione a due fattori su tutti i servizi critici (energia, banca, email) e controlla periodicamente il tuo indirizzo email su haveibeenpwned.com per sapere se sei stato coinvolto in un breach.

Cyberbriefing Mattutino è una newsletter indipendente di cybersecurity in italiano.

🔔 Segui tutto il network su dariofadda.it — CVE News • HackMonitor • Cyber Intelligence

🔗 Fonti: BleepingComputer • Dark Reading • Infosecurity Magazine • x.com UndercodeNews, ThreatMon, GitHub Blog, Zee News, CNN, SamMobile

📡 Aggiornamenti quotidiani

Nessun post

Read the original on securitybriefing.substack.com

Comments

Nothing yet. Say the first thing.

    Sign in to join the conversation.