Questa edizione offre una panoramica completa dei principali sviluppi cyber delle ultime settimane.
Apriamo con i Giochi Olimpici Invernali di Milano Cortina, divenuti bersaglio di un’ondata di cyberattacchi attribuiti alla Russia. Sono state colpite sedi diplomatiche e infrastrutture olimpiche, mentre tensioni regolatorie hanno persino influenzato le misure di protezione fornite da Cloudflare.
In Francia è stata scoperta una stazione di intercettazione clandestina in Gironda. Due cittadini cinesi gestivano, da un alloggio Airbnb, un sistema destinato all’intercettazione delle comunicazioni Starlink e di frequenze militari.
Nel settore delle infrastrutture critiche, i sistemi Cisco Catalyst SD-WAN sono stati al centro di uno sfruttamento attivo. La CISA ha pubblicato la Emergency Directive 26-03, accompagnata da aggiornamenti nel Known Exploited Vulnerabilities Catalog. Il CERT-FR ha confermato l’attività di sfruttamento in corso.
Sul fronte malware, diversi report hanno documentato attacchi mirati contro router, sviluppatori e reti aziendali. Tra questi il framework DKnife, la backdoor Dohdoor, Arkanix Stealer e campagne supply chain nell’ecosistema npm.
Le piattaforme per sviluppatori restano un obiettivo centrale. Falsi repository Next.js, campagne di typosquatting come SANDWORM_MODE e tecniche di prompt injection contro assistenti di coding basati su intelligenza artificiale evidenziano la crescente complessità degli attacchi supply chain moderni.
Nel settore phishing, la piattaforma Starkiller ha dimostrato come tecniche di reverse proxy possano aggirare efficacemente la multi-factor authentication.
Vulnerabilità critiche hanno inoltre interessato ambienti di sviluppo AI come Claude Code di Anthropic, sistemi di controllo industriale, prodotti Fortinet, SAP e numerose altre piattaforme.
Parallelamente, le autorità giudiziarie hanno documentato operazioni di successo, tra cui lo smantellamento di un call center fraudolento coordinato da Eurojust.
Anche l’ecosistema Linux ha registrato evoluzioni significative: Linux 7.0 ha raggiunto lo stato di release candidate.
Fonti: https://www.radiocsirt.com/it/podcast/le-vostre-notizie-sulla-cybersicurezza-di-sabato-28-febbraio-2026-ep-71/
Non si riflette, si patcha!
I vostri commenti sono benvenuti.
Email: radiocsirt@gmail.com
Sito web: https://www.radiocsirt.com
Newsletter settimanale: https://radiocsirtitalianedition.substack.com/