Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT
Carolina Vivianti - 30/08/2026

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall’azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi su una nuova creazione chiamata…

Immagine del sitoVulnerabilità
OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face
Luigi Zullo - 29/08/2026

Gli esperti di OpenAI e dell’organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all’attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti, che avrebbero dovuto operare in…

Immagine del sitoCybercrime
Rubati dati sul nucleare: è bastata una falla in ownCloud per entrare nei server
Carolina Vivianti - 29/08/2026

I documenti di valore a volte trapelano non a causa di una complessa catena di vulnerabilità, ma a causa di una singola funzione configurata male. Hunt.io ha collegato il furto di dati di un’organizzazione filippina…

Immagine del sitoInnovazione
OpenAI: «Siamo all’80% dell’AGI». E potrebbe arrivare entro fine anno
Carolina Vivianti - 29/08/2026

OpenAI prevede di creare un sistema interno di intelligenza artificiale forte (AGI) già entro la fine dell’anno corrente, ha dichiarato il CEO dell’azienda Sam Altman. In precedenza, il laboratorio di IA aveva evitato di indicare…

Immagine del sitoCybercrime
Black Hacker dentro le infrastrutture AI! Il Cloud diventa la porta d’ingresso alle aziende
Carolina Vivianti - 28/08/2026

I servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di Microsoft hanno rilevato attacchi reali su LiteLLM,…

Ultime news

Impiegati infedeli: Ex Ingegnere Google rubava i segreti sulle AI per mandarli in Cina Cybercrime

Impiegati infedeli: Ex Ingegnere Google rubava i segreti sulle AI per mandarli in Cina

Il tribunale federale di San Francisco ha concluso il procedimento giudiziario a carico di Linwei Ding (noto anche come Leon...
Carolina Vivianti - 4 Febbraio 2026
L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora Cyber News

L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora

L'Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito...
Redazione RHC - 4 Febbraio 2026
Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach Cyber News

Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach

Secondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato...
Redazione RHC - 4 Febbraio 2026
La mente dietro le password : innamorarsi dell’OSINT (Puntata 7) Cultura

La mente dietro le password : innamorarsi dell’OSINT (Puntata 7)

Dove eravamo rimasti. Nelle puntate precedenti abbiamo cercato di smontare alcune certezze comode. Abbiamo visto che gli errori di sicurezza...
Simone D'Agostino - 4 Febbraio 2026
Supply Chain Attack: come è stato compromesso  Notepad++ tramite il CVE-2025-15556 Cybercrime

Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556

Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell'utente...
Manuel Roccon - 4 Febbraio 2026
Attacco Hacker All’università La Sapienza. Quello che sappiamo ad oggi Cyber News

Attacco Hacker All’università La Sapienza. Quello che sappiamo ad oggi

Nella giornata di lunedì mattina, un grave incidente informatico ha colpito l’Università La Sapienza di Roma, mettendo fuori uso una...
Redazione RHC - 4 Febbraio 2026
L’algoritmo decide, l’uomo esegue: la fine del pensiero critico nella sicurezza Cultura

L’algoritmo decide, l’uomo esegue: la fine del pensiero critico nella sicurezza

In un'epoca dominata dall'automazione, il film italiano di Pierfrancesco Diliberto "E noi come stronzi rimanemmo a guardare" non è solo...
Daniela Farina - 4 Febbraio 2026
Un Hack guidato dalle AI ha raggiunto i privilegi di root su AWS in 10 minuti Cyber News

Un Hack guidato dalle AI ha raggiunto i privilegi di root su AWS in 10 minuti

La ricerca pubblicata da Sysdig mostra come un attacco cloud abbia sfruttato l'intelligenza artificiale per ottenere accesso con privilegi amministrativi...
Redazione RHC - 4 Febbraio 2026
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook Innovazione

Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook

L'evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare...
Carolina Vivianti - 3 Febbraio 2026
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground Cybercrime

Initial Access Broker (IaB): Sempre più una comodity nei mercati underground

Nel mondo dell'underground criminale, il lavoro si divide tra "professionisti". C'è chi sviluppa ed esercisce il ransomware, c'è chi vende...
Luca Stivali - 3 Febbraio 2026
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo Cybercrime

Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft...
Bajram Zeqiri - 3 Febbraio 2026
OpenAI verso la quotazione in borsa: 830 miliardi di dollari per l’intelligenza artificiale Innovazione

OpenAI verso la quotazione in borsa: 830 miliardi di dollari per l’intelligenza artificiale

Negli ultimi mesi la società di intelligenza artificiale OpenAI, celebre soprattutto per aver sviluppato ChatGPT, è al centro dell'attenzione degli...
Silvia Felici - 3 Febbraio 2026
Numero di articoli trovati: 14497

RHC Conference 2026: Al via i Workshop “Skill On” per Professionisti della Cybersecurity

Avete mai visto tecnicamente un attacco informatico che parte da una email di phishing, impianta un C2 nella rete, effettua movimenti laterali e lancia un ransomware e chiede un riscatto?...

Arriva CyberStrikeAI: il tool Open Source usato dal Cybercrime per scansionare il web

Normalmente negli ambienti tecnici della cybersecurity si dice che se un tool viene utilizzato dal cybercrime, sicuramente è efficace. E oggi vogliamo parlare proprio di questo. Certe storie iniziano senza...

Guerra digitale dopo i missili: l’offensiva cyber iraniana è in preparazione

L’escalation militare tra Stati Uniti, Israele e Iran non si sta combattendo soltanto nei cieli e nei mari. Come spesso accade nei conflitti moderni, la dimensione digitale si è attivata...

Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan

Per anni abbiamo parlato di resilienza digitale come se fosse una proprietà del software, dei firewall o, nei casi più illuminati, dei data center. Il report europeo sulla Security and...

iPhone e iPad Certificati NATO: Sicurezza o Nuova Dipendenza Strategica?

Il 26 febbraio 2026 rappresenta una data spartiacque per la cybersecurity mondiale. È stato il giorno in cui uno smartphone commerciale è entrato formalmente nel perimetro della sicurezza militare occidentale....

Sicurezza del software: i nuovi bug emergono più velocemente di quanto riusciamo a sanarli

Veracode ha pubblicato il suo rapporto annuale sullo stato della sicurezza del software, analizzando i dati di 1,6 milioni di applicazioni. La scoperta principale: le vulnerabilità si manifestano più rapidamente...
Un'immagine digitale altamente suggestiva e carica di atmosfera che presenta l'iconico logo di Windows fluttuante al centro di una densa e drammatica coltre di nuvole scure. Il logo è reso con una texture materica che ricorda la pietra grezza o il metallo spazzolato di un grigio chiarissimo, quasi bianco, creando un forte contrasto luminoso rispetto allo sfondo. Le nuvole che lo circondano sono volumetrie imponenti e turbolente, simili a fumo denso o a nubi temporalesche, con una colorazione che sfuma dal grigio antracite al nero profondo. La luce sembra provenire dal logo stesso o da una fonte nascosta dietro di esso, illuminando i bordi dei cumuli nuvolosi e conferendo alla scena un senso di profondità tridimensionale e un'aura solenne, quasi cinematografica. L'estetica complessiva è minimale ma potente, con una palette cromatica quasi monocromatica basata su diverse gradazioni di grigio che trasmettono un senso di forza e modernità.

Il link sembrava serio. OAuth ha detto: “Ops, errore!” e ti ha spedito dal truffatore

Microsoft ha riportato recentemente di fare attenzione a cliccare sui link provenienti da Microsoft. Sembra una cosa folle, ma andiamo a capire cosa c'è dietro questa informazione. Un'e-mail che chiede...

Da casa smart a casa vulnerabile: il lato nascosto dei dispositivi connessi

Negli ultimi vent'anni le abitazioni italiane sono passate da pochi dispositivi connessi a un ecosistema complesso che può superare i 40-60 dispositivi digitali tra domotica, videocamere, citofoni IP, smart TV,...

Economia del Ransomware: aumenta il numero di attacchi ma i pagamenti sono stabili

Chainalysis ha documentato un quadro paradossale del mercato dei ransomware nel 2025. Gli aggressori hanno dichiarato un aumento record del numero di vittime, ma l'importo totale dei riscatti in criptovaluta...

Vulnerabilità critica in Sim Studio AI: SSRF su MongoDB e cancellazione arbitraria di documenti

È stata resa pubblica una vulnerabilità critica che colpisce il progetto open‑source Sim Studio AI, disponibile sulla piattaforma GitHub. Il problema riguarda la gestione delle connessioni verso database MongoDB e...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE