☕ CYBERBRIEFING MATTUTINO — Giovedì 27 agosto 2026
☕ CYBERBRIEFING MATTUTINO — Giovedì 27 agosto 2026 Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè. 🔴 IN PRIMO PIANO Phishing "NovaCookies": le notifiche DocuSign vere diventano l'esca per rubare gli accessi Microsoft 365. Un nuovo toolkit di phishing-as-a-service, chiamato NovaCookies, sfrutta le notifiche autentiche di DocuSign per attirare le vittime su pagine proxy che intercettano in tempo reale login e sessioni Microsoft 365 già autenticate, aggirando quindi anche l'autenticazione a due fattori classica. La campagna colpisce aziende di più settori a livello globale e rappresenta un salto di qualità rispetto al phishing tradizionale: non basta più diffidare delle email "sospette", perché qui la comunicazione di partenza è reale al 100%. Se lavori con firme digitali di documenti, verifica sempre l'URL della pagina di accesso prima di inserire le credenziali. 🔗 The Hacker News 📰 LE NOTIZIE DI OGGI 1. Truffa SPID: falso canone e pagine clone rubano carte di credito Cert-AgID segnala una campagna di phishing che impersona SPID e AgID tramite email e SMS, con domini contenenti le parole "spid" e "gov" per sembrare ufficiali. Alle vittime viene chiesto prima il codice fiscale e poi i dati della carta per un presunto "canone annuale" — cifra scelta ad arte perché simile a quella richiesta realmente da alcuni gestori SPID. AgID ricorda che non gestisce mai direttamente le identità digitali: ogni operazione passa solo dal proprio gestore ufficiale. 🔗 QuiFinanza 2. Aziende italiane sotto assedio: nuova ondata di ransomware ad agosto Il monitoraggio di Cyber Security 360 conta oltre 15 aziende italiane colpite da ransomware solo nelle ultime settimane di agosto, con gruppi come TheGentlemen, SpaceBears, Clop, BravoX e Qilin tra i più attivi. Tra le vittime: distributori IT, studi professionali, aziende manifatturiere e persino un concessionario auto (G.M.A. Grandi Marche Automobili, colpito da Qilin). Il trend conferma l'Italia tra i Paesi europei più
Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.