Accenture compra Dragos, runZero e NetRise per 4,1 miliardi, puntando sulla sicurezza dei sistemi industriali (OT). Due lezioni per le PMI: l'attacco passa dai macchinari connessi, e il valore di un software sta nella ricorrenza dei ricavi.
Un criminale rivendica il furto di 35 GB da Accenture: codice sorgente, chiavi SSH e RSA, token Azure. Il colosso parla di caso isolato gia' risolto. Perche' anche una piccola impresa che si appoggia a fornitori IT deve preoccuparsi, e cosa chiedere subito.
CVE-2026-48294: l'estensione Acrobat per Chrome (oltre 300 milioni di installazioni) poteva essere sfruttata da una pagina malevola per leggere chat e contatti di WhatsApp Web. Il fix c'è: verifica la versione 26.5.2.3 e censisci le estensioni in azienda.
Apple ha citato OpenAI accusando un ex ingegnere di aver scaricato file riservati dopo le dimissioni. Non e' un problema da sole big tech: ogni PMI perde know-how quando un collaboratore se ne va. Ecco cosa mettere in sicurezza prima.
Tra il 12 e il 13 giugno un attacco alla catena di fornitura ha colpito i plugin WordPress OptinMonster, TrustPulse e PushEngage: codice malevolo creava admin nascosti su oltre 1,2 milioni di siti. Se la tua azienda usa WordPress, ecco cosa verificare ora.
CVE-2026-8713 (CVSS 9.1): in Avada Builder un attaccante non autenticato puo' cancellare file del server e arrivare al controllo del sito. Affette le versioni fino alla 3.15.3, correzione nella 3.15.4. Cosa controllare e aggiornare subito.
Certego, azienda cybersecurity del gruppo VEM, ha creato lo spin-off ReferoAI con l'Università di Modena e Reggio Emilia, tenendo il 67% del capitale. Un percorso per trasformare dati proprietari in un asset di innovazione senza perdere il controllo.
CVE-2026-16232 permette di ottenere accesso amministrativo completo ai server di gestione dei firewall Check Point senza credenziali. Già sfruttata in attacchi mirati, patch imposta da CISA entro il 25 luglio: la telefonata al sistemista va fatta oggi.
Una falla critica nella VPN Check Point (protocollo IKEv1) permette di entrare senza password ed è già sfruttata dal ransomware Qilin. Perché riguarda anche le piccole imprese italiane e cosa chiedere subito al proprio IT.
Il 18 giugno la CISA ha inserito una falla di Splunk Enterprise (CVE-2026-20253) nel catalogo delle vulnerabilità sfruttate attivamente. Cosa insegna a una PMI sul patch management, anche senza Splunk.
Una falla sul Cisco Unified Communications Manager (CVE-2026-20230) permette di prendere il controllo del centralino VoIP da remoto. E' gia' sfruttata e CISA ha imposto la patch entro il 28 giugno: piu' esposto chi usa WebDialer.
Attacchi gia' in corso (30 giugno-2 luglio) contro una falla critica di Citrix NetScaler, CVE-2026-8451: consente di rubare le sessioni di chi si collega, senza password. Riguarda chi usa NetScaler come gateway VPN o SSO per il lavoro da remoto.
Due ricercatori mostrano che un'estensione Chrome qualunque può far compiere azioni all'assistente AI collegato a mail e documenti aziendali. La correzione non c'è ancora: la lezione per le PMI va oltre il singolo prodotto.
CrashStealer arriva con un installer firmato e notarizzato da Apple: supera Gatekeeper senza avvisi, poi chiede la password con una finta finestra macOS e svuota keychain e 14 password manager.
Bot automatici sono entrati nel programma fedeltà della catena USA con password rubate da altri siti: niente falle, solo credenziali riciclate e 2FA assente. Ogni area clienti è esposta allo stesso attacco: tre contromisure da attivare subito.
Il 16 giugno Databricks ha annunciato l'acquisizione di Panther, terza mossa nella sicurezza, per costruire un'alternativa AI ai SIEM tradizionali. Cosa dice questo consolidamento alle PMI che comprano sicurezza da fornitori esterni.
Un exploit chiamato RoguePlanet sfrutta una falla in Microsoft Defender per ottenere i massimi privilegi su Windows 10 e 11 anche pienamente aggiornati. Microsoft sta preparando la patch: cosa significa per le PMI nell'attesa.
Il 18 giugno la startup Dream ha chiuso un round da 260 milioni a 3 miliardi di valutazione, su sicurezza e AI 'sovrane' per Stati e infrastrutture critiche. Il segnale per le PMI: la cyber-resilienza diventa un requisito di filiera.
Il 16 giugno la startup Ent, fondata dagli ex RiskIQ, è uscita dallo stealth con uno dei più grandi seed nella storia della cybersecurity. Il segnale per le PMI: la difesa si sposta dal rilevare l'attacco al prevenire ciò che fanno gli agenti AI.
Oltre 40 leader della sicurezza, guidati da Alex Stamos, chiedono agli USA di revocare il blocco di Fable 5 e Mythos 5: 'toglie i modelli migliori ai difensori, senza un rischio reale'. E sostengono che la falla non è solo di Anthropic.
F5 ha corretto due vulnerabilità critiche in NGINX Open Source che permettono di eseguire codice da remoto senza autenticazione. NGINX regge una fetta enorme di siti, e-commerce e gestionali delle PMI: la mossa è verificare la versione e aggiornare.
Il 16 luglio Coca-Cola comunica alla SEC che un ransomware ha fermato la produzione negli stabilimenti USA di Fairlife, mentre quelli canadesi restano operativi. Per una PMI che produce, la lezione non riguarda i dati ma la continuità degli impianti.
Due notizie dello stesso giorno che nessuno collega: Microsoft chiude il supporto a SharePoint 2016/2019 e SQL Server 2016, e tappa una falla di SharePoint già sotto attacco. Chi ha un gestionale di quegli anni deve fare un censimento, non panico.
Bitdefender segnala finte email della 'Cybercrime Investigation Unit' di Interpol: accusano l'azienda, rimandano a un file su Proton Drive e scaricano un ransomware su misura. Come riconoscere la truffa senza competenze tecniche.
Un server esposto ha rivelato username e password in chiaro di decine di migliaia di dispositivi Fortinet, molti ancora attivi. La CISA chiede di chiudere le sessioni VPN e cambiare le credenziali. FortiGate è la VPN di molte PMI: ecco la mossa concreta.
ESET svela GentleKiller, lo strumento con cui la banda ransomware Gentlemen disattiva oltre 400 processi di 48 prodotti di sicurezza prima di cifrare i dati: 478 vittime in oltre 70 Paesi. La tecnica e le tre contromisure gratuite da attivare subito.
CVE-2026-4020: una richiesta non autenticata fa restituire al plugin Gravity SMTP un report di sistema che, in alcuni casi, include le chiavi API del provider email (SES, Mailjet, Zoho, Resend). Patch nella 2.1.5. Cosa controllare e ruotare subito.
I ricercatori Sysdig documentano JadePuffer, il primo attacco ransomware condotto da un agente AI autonomo: e' entrato da una falla di Langflow (CVE-2025-3248) e ha svuotato un database in poco tempo. Cosa fare se la tua PMI usa strumenti AI e no-code.
Una falla di gravità massima (CVSS 10.0) nell'estensione JCE di Joomla è sfruttata per piazzare backdoor sui siti. Il 16 giugno è finita nel catalogo CISA delle vulnerabilità note: chi ha un sito Joomla deve verificare la versione e aggiornare subito.
Tra l'8 e il 10 luglio CISA ha messo nel catalogo delle falle sfruttate quattro estensioni Joomla diffuse (page builder, form, calendari eventi), tutte di gravità massima 10.0 e due sfruttate come zero-day. Se hai un sito Joomla, l'aggiornamento è per oggi.
Violate le credenziali npm di Jscrambler: cinque versioni hanno distribuito un infostealer che ruba token cloud, chiavi CI/CD e credenziali Git. E aggiornare non basta: i segreti vanno ruotati.
Dal 29 giugno gli attaccanti provano a sfruttare una falla critica del load balancer Kemp LoadMaster (CVE-2026-8037): con l'API esposta si esegue codice sul dispositivo senza password. Riguarda chi ha un LoadMaster davanti ai propri server.
CVE-2026-8206 (CVSS 9.8): il framework Kirki, incluso da molti temi WordPress, permette a un estraneo di impossessarsi dell'account amministratore. Affette le versioni 6.0.0-6.0.6, spesso presenti senza che il titolare lo sappia. Cosa controllare e aggiornare.
Un'app di terze parti compromessa ha permesso il furto dei token con cui i clienti la collegavano a Salesforce, HubSpot e Slack. Per una PMI la lezione è concreta: le integrazioni 'Login con…' dimenticate sono una porta aperta. Ecco come chiuderle.
Il 26 giugno è uscito un exploit pubblico per una falla del kernel Linux (pedit COW) che dà accesso root. Cosa significa per una PMI con un VPS o un server, e la mitigazione gratuita applicabile subito.
Una falla nel plugin LiteSpeed per cPanel è sfruttata per prendere il controllo (root) di interi server di hosting condiviso, già nel catalogo CISA delle vulnerabilità sotto attacco. Chi ha sito ed email lì ha una domanda da fare al provider.
Una falla critica in Microsoft 365 Copilot ("SearchLeak") permetteva di esfiltrare email, file e perfino codici 2FA con un solo clic, partendo da un link su dominio microsoft.com. Già corretta lato server: cosa insegna alle PMI italiane.
Con il Patch Tuesday del 14 luglio Microsoft spegne la vecchia cifratura RC4 di Kerberos: account di servizio, stampanti e gestionali rimasti indietro possono smettere di autenticarsi. Cosa verificare prima di martedì.
Il 9 giugno Microsoft ha corretto 208 vulnerabilità, il rilascio più grande della sua storia. La più grave è una falla 'wormable' del Kernel di Windows (CVSS 9.8) che si propaga senza clic né password: aggiornare è la priorità della settimana.
Il 14 luglio Microsoft ha corretto oltre 560 vulnerabilità. Due sono già sfruttate dagli attaccanti, ma la terza riguarda tutti: consente di aggirare BitLocker avendo il computer in mano. Chi lascia il portatile in auto ha un problema in più.
I soggetti NIS hanno tempo fino al 30 giugno 2026 per completare sulla piattaforma ACN la categorizzazione di attivita' e servizi. Ma l'effetto a cascata sulla supply chain tocca anche le piccole imprese fornitrici, formalmente escluse.
CERT-AGID e ACN segnalano una campagna di phishing che sfrutta caselle PEC compromesse per recapitare finte fatture elettroniche. Il link malevolo si nasconde nel pulsante e compare solo passando il mouse: ecco la regola da dare all'ufficio.
Telefonate che fingono di essere l'IT chiedono di registrare una passkey Microsoft Entra o approvare una richiesta MFA: in pochi secondi l'account Microsoft 365 e' compromesso. Come funziona e la regola da dare all'ufficio, a costo zero.
Un accesso nascosto nel firmware di alcuni router Tenda diffusi in piccoli uffici e negozi permette di entrare come amministratore ignorando la password. Non c'è ancora una correzione ufficiale: i modelli coinvolti e cosa fare subito.
Il certificato Microsoft che firma l'avvio sicuro scade il 27 giugno 2026. Senza i nuovi certificati 2023 nel firmware si perdono gli aggiornamenti di sicurezza pre-avvio: sui PC Windows arrivano in automatico, sui server no.
Progress ha chiesto ai clienti ShareFile di spegnere manualmente i server on-premise (Storage Zone Controller) per una «minaccia credibile»; il cloud non è toccato. Se usi ShareFile per scambiare file coi clienti, ecco come capire se ti riguarda e cosa fare.
Il 1° luglio CISA ha inserito tra le falle gia' sfruttate una vulnerabilita' critica di SharePoint on-premise (CVE-2026-45659): basta un account qualsiasi del portale per eseguire codice sul server. Riguarda chi ha SharePoint installato in casa, non il cloud.
A due settimane dall'ultima allerta, CISA segnala una nuova falla critica di SharePoint on-premise (CVE-2026-58644, gravita' 9.8) gia' sfruttata dagli attaccanti: la scadenza per correggere e' oggi. Riguarda chi ha SharePoint sui propri server, non il cloud.
Il 29 giugno CISA ha messo la falla di SimpleHelp (CVE-2026-48558) tra quelle gia' sfruttate: su un server non aggiornato si puo' creare un account tecnico fasullo e scavalcare l'MFA, entrando sui PC gestiti. La PMI non lo usa, ma il suo fornitore IT si'.
Due vulnerabilità nelle VPN SonicWall SMA 1000 sono già usate in attacchi reali: la più grave non richiede password. CISA ha imposto la patch alle agenzie USA entro il 17 luglio. Cosa chiedere subito a chi gestisce la tua rete.
Tre vulnerabilita' in UniFi OS, una con gravita' massima 10.0, sono sfruttate attivamente e prese in carico dalla CISA. UniFi e' tra gli apparati di rete piu' diffusi negli uffici delle piccole imprese: la patch e' la UniFi OS Server 5.0.8.
CVE-2026-10795: un bypass dell'autenticazione nel plugin di backup WordPress piu' diffuso permette di prendere il controllo del sito da remoto. Sfruttamento gia' in corso. Patch nella 1.26.5: chi e' davvero esposto e cosa aggiornare oggi.
Il MIMIT mette 150 milioni per cloud e cybersecurity di PMI e autonomi: fondo perduto del 50% fino a 20.000 euro. Chiuse il 27 maggio le iscrizioni fornitori, è atteso l'elenco e poi lo sportello domande, a ordine cronologico. Cosa fare adesso.
Zimbra ha corretto una falla grave nel Classic Web Client: un'email costruita ad arte esegue codice all'apertura e può rubare dati di sessione, impostazioni e contenuti della casella. Se usi Zimbra, la mossa è far aggiornare il server alla 10.1.19.
Una vulnerabilità con punteggio 9,8 su 10 nel client Zoom per Windows permette a un estraneo di impossessarsi dell'account senza password. La correzione esiste già: ecco come verificare in due minuti se la tua azienda è coperta.