Red Hot Cyber. El blog de la seguridad informática
Poste + TIM, cambia tutto: nasce una nuova potenza digitale italiana
Con l’ingresso di TIM nel proprio perimetro, Poste Italiane si prepara a diventare qualcosa di molto più grande di un gruppo attivo nei servizi postali, finanziari e assicurativi. L’acquisizione conso...
Disinformazione: la Russia imita i media occidentali per diffondere fake news. L’analisi
Un articolo che sembra pubblicato dalla BBC. Un altro che porta il logo di Euronews. Poi arrivano Politico, Bloomberg News, Libération o una testata regionale che, almeno a prima vista, sembra perfett...
Da amici a nemici: OpenAI sfida Microsoft! ChatGPT dà la caccia a Word e PowerPoint
Per molto tempo OpenAI ha collaborato strettamente con Microsoft, ma ora lo sviluppatore di ChatGPT sta entrando sempre più attivamente nel principale settore di attività del gigante del software — il...
Il nuovo incubo di Citrix NetScaler: basta un login fallito per prendere il controllo
CVE-2026-88771, CVSS 4.0 pari a 9.5, è finita nel catalogo KEV di CISA il 27 settembre 2026 perché già sfruttata in the wild come zero-day, prima ancora che Citrix rilasciasse una patch. Non si tratta...
737 estensioni VPN per Chrome dirottavano il traffico all’insaputa dell’utente
L’utente installava una VPN gratuita, poi cliccava su «Connetti» e riceveva la consueta notifica di protezione. Dietro questo semplice gesto, si nascondeva un’infrastruttura attraverso la quale passav...
Hanno rubato 2 camion Nvidia credendo contenessero preziose GPU, ma si sono ritrovati 10 tonnellate di sabbia
Non è un segreto che le GPU valgano tanto oro quanto pesano in questo momento storico. Inoltre, con la crisi della RAM in corso che fa salire i prezzi alle stelle le GPU sono divenute rare e allo stes...
Un modello AI può essere sequestrato? Il nuovo incubo per aziende e magistrati
Un dilemma di questi tempi in ambito giudiziario è su come come i pubblici ministeri e le forze dell’ordine debbano intervenire quando un sistema algoritmico viene impiegato come strumento per commett...
Sam Altman e Dario Amodei convocati al Senato australiano per l’hacking del sistema sanitario
Finalmente i nodi vengono al pettine. Dopo una serie di violazioni e incidenti di rilievo che hanno coinvolto sistemi e agenzie governative, i più grandi laboratori di intelligenza artificiale vengono...
Scopriamo perché la Cina, a differenza dell’Occidente, non teme l’apocalisse provocata dall’IA
La Cina non prende sul serio gli avvertimenti dell’Occidente riguardo alla minaccia globale per l’umanità rappresentata dall’intelligenza artificiale. Nel paese tali avvertimenti vengono considerati d...
Gli agenti AI hanno rubato 600.000 carte di credito! Ma hanno cancellato 180 tabelle
Quello che prima facevano i black hacker forse non li vedremo più. Attacchi silenti, impercettibili, così stealth da accorgersente solo dopo mesi che erano dentro a rubare i dati. Gli agenti, almeno ...
Articoli in evidenza
Cyber ItaliaCon l’ingresso di TIM nel proprio perimetro, Poste Italiane si prepara a diventare qualcosa di molto più grande di un gruppo attivo nei servizi postali, finanziari e assicurativi. L’acquisizione consolida infatti la posizione del colosso…
CyberpoliticaUn articolo che sembra pubblicato dalla BBC. Un altro che porta il logo di Euronews. Poi arrivano Politico, Bloomberg News, Libération o una testata regionale che, almeno a prima vista, sembra perfettamente autentica. Il problema…
InnovazionePer molto tempo OpenAI ha collaborato strettamente con Microsoft, ma ora lo sviluppatore di ChatGPT sta entrando sempre più attivamente nel principale settore di attività del gigante del software — il segmento del software per…
HackingCVE-2026-88771, CVSS 4.0 pari a 9.5, è finita nel catalogo KEV di CISA il 27 settembre 2026 perché già sfruttata in the wild come zero-day, prima ancora che Citrix rilasciasse una patch. Non si tratta…
CybercrimeL’utente installava una VPN gratuita, poi cliccava su «Connetti» e riceveva la consueta notifica di protezione. Dietro questo semplice gesto, si nascondeva un’infrastruttura attraverso la quale passava quasi tutto il traffico del browser. I ricercatori…
Ultime news
Un sys-admin licenziato da una scuola, cancella i dati nei sistemi e manda i ragazzi a casa.
Microsoft: la metà degli attacchi informatici sono sponsorizzati dalla Russia.
Il mistero dei 175 milioni di indirizzi IP del DoD
Apache server: exploit online per una RCE clamorosa.
REvil Ransomware: il cerchio si chiude. Due arrestati.
Le pompe dell’insulina della Medtronic, possono essere compromesse via radio.
Il Parlamento Europeo dice no alla sorveglianza biometrica.
Apple migliora la segnalazione di frodi nel suo App Store.
Conti ransomware pubblica i dati se le vittime non si comportano bene.
SMSRanger: il bot di Telegram che ruba i codici OTP dei conti bancari.
Gli studenti russi pericolosi, verranno identificati analizzando la loro scrittura da una AI.
Il codice di Twitch e i pagamenti dei creators online su 4chan.
La clinica fisioterapica italiana Don Serafino Ronchi colpita da LockBit 3.0
Pietro Melillo - 25 Agosto 2022
Altra pipeline attaccata. E’ la DESFA ellenica. Online 361 GB di dati
Redazione RHC - 25 Agosto 2022
Atlas Intelligence Group: anche i black hacker a noleggio sono a corto di specialisti
Bajram Zeqiri - 25 Agosto 2022
Dirty Cred: una vulnerabilità presente da 8 anni nel Kernel Linux
Redazione RHC - 25 Agosto 2022
Presentato dai russi un cane robot con un lanciagranate sul dorso al forum russo Army-2022
Redazione RHC - 25 Agosto 2022
L’Italiana Studio Barba è stata colpita dal ransomware LockBit 3.0
Pietro Melillo - 24 Agosto 2022
Una vulnerabilità RCE post auth è stata trovata su GitLab
Redazione RHC - 24 Agosto 2022
La metà di tutte le violazioni è ancora dovuto al furto delle credenziali di accesso
Redazione RHC - 24 Agosto 2022
Kaspersky sta terminando lo sviluppo del suo nuovo telefono a prova di hack
Redazione RHC - 24 Agosto 2022
I disagi continuano presso la ASL Città di Torino. Il pronto soccorso risulta attivo.
Redazione RHC - 23 Agosto 2022
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










