Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT
Carolina Vivianti - 30/08/2026

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall’azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi su una nuova creazione chiamata…

Immagine del sitoVulnerabilità
OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face
Luigi Zullo - 29/08/2026

Gli esperti di OpenAI e dell’organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all’attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti, che avrebbero dovuto operare in…

Immagine del sitoCybercrime
Rubati dati sul nucleare: è bastata una falla in ownCloud per entrare nei server
Carolina Vivianti - 29/08/2026

I documenti di valore a volte trapelano non a causa di una complessa catena di vulnerabilità, ma a causa di una singola funzione configurata male. Hunt.io ha collegato il furto di dati di un’organizzazione filippina…

Immagine del sitoInnovazione
OpenAI: «Siamo all’80% dell’AGI». E potrebbe arrivare entro fine anno
Carolina Vivianti - 29/08/2026

OpenAI prevede di creare un sistema interno di intelligenza artificiale forte (AGI) già entro la fine dell’anno corrente, ha dichiarato il CEO dell’azienda Sam Altman. In precedenza, il laboratorio di IA aveva evitato di indicare…

Immagine del sitoCybercrime
Black Hacker dentro le infrastrutture AI! Il Cloud diventa la porta d’ingresso alle aziende
Carolina Vivianti - 28/08/2026

I servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di Microsoft hanno rilevato attacchi reali su LiteLLM,…

Ultime news

L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male Innovazione

L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male

L'intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale...
Massimiliano Brolli - 29 Gennaio 2026
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar Cybercrime

Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l'abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare...
Bajram Zeqiri - 29 Gennaio 2026
WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali Cybercrime

WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali

La falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse...
Bajram Zeqiri - 29 Gennaio 2026
Nike indaga su un presunto attacco hacker: “Sottratti 1,4 TB di dati” Cybercrime

Nike indaga su un presunto attacco hacker: “Sottratti 1,4 TB di dati”

Un'indagine è stata avviata da Nike in seguito alle affermazioni del gruppo di hacker World Leaks, secondo cui avrebbe avuto...
Pietro Melillo - 29 Gennaio 2026
America Latina sotto assedio digitale: i numeri che preoccupano gli esperti Cultura

America Latina sotto assedio digitale: i numeri che preoccupano gli esperti

Negli ultimi mesi l'America Latina e i Caraibi sono diventati l'area geografica più colpita dai cyberattacchi a livello globale, superando...
Marcello Filacchioni - 29 Gennaio 2026
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade! Cybercrime

Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso...
Bajram Zeqiri - 28 Gennaio 2026
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio Diritti

La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio

Oggi è il 28 gennaio e, come ogni anno da un bel po' di tempo a questa parte, ci ritroviamo...
Silvia Felici - 28 Gennaio 2026
Allerta n8n: Scoperte due falle RCE critiche (CVE-2026-1470). Aggiorna ora! Cyber News

Allerta n8n: Scoperte due falle RCE critiche (CVE-2026-1470). Aggiorna ora!

La piattaforma n8n, software open source ampiamente adottato per orchestrare automazioni e workflow aziendali, è stata recentemente al centro di...
Redazione RHC - 28 Gennaio 2026
Telnet, il ritorno di un fantasma. Un bug del 2015 sfruttato nel 2026: 800.000 dispositivi a rischio Cyber News

Telnet, il ritorno di un fantasma. Un bug del 2015 sfruttato nel 2026: 800.000 dispositivi a rischio

GNU InetUtils è una raccolta di utilità di rete (tra cui telnet/telnetd, ftp/ftpd, rsh/rshd, ping e traceroute) utilizzate da diverse...
Pietro Melillo - 28 Gennaio 2026
OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica Cyber News

OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica

Un aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere...
Bajram Zeqiri - 28 Gennaio 2026
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027 Cyberpolitica

Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed...
Silvia Felici - 28 Gennaio 2026
Vulnerabilità Fortinet CVE-2026-24858: Hacker Dentro le Reti con Credenziali Legittime Cyber News

Vulnerabilità Fortinet CVE-2026-24858: Hacker Dentro le Reti con Credenziali Legittime

Un grave difetto, catalogato come CVE-2026-24858, è stato confermato come sfruttato in attacchi dal mondo reale contro dispositivi vulnerabili. Questo...
Bajram Zeqiri - 28 Gennaio 2026
Numero di articoli trovati: 14497

Il gruppo REDHEBERG colpisce oltre 15.000 sistemi VNC non protetti

Un’estesa campagna di intrusione globale, battezzata REDHEBERG, sta compromettendo migliaia di dispositivi connessi a intenet. Secondo gli ultimi dati diffusi dal centro radar VECERT, oltre 15.714 dispositivi in tutto il...

Sviluppo Cognitivo: Le AI invadono i feed dei bambini con video colorati. Quanto è un bene?

Capita di aprire il feed per bambini e ritrovarsi sommersi da cartoni colorati, canzoncine, animali che ballano. A prima vista tutto sembra innocuo, quasi educativo. Poi, guardando meglio… qualcosa stona....

Arriva Oblivion: un nuovo malware per Android che può controllare il tuo telefono

Un nuovo malware per Android chiamato Oblivion è apparso sui forum del darknet. I ricercatori lo considerano uno dei RAT più pericolosi degli ultimi anni. A differenza di molti trojan...

CrowdStrike : L’abuso della fiducia è il nuovo perimetro di attacco informatico

Adam Meyers, SVP Counter Adversarydi Crowdstrike, ha presentato in anteprima il GTR 2026 ad un insieme di addetti ai lavori tra i quali anche noi di Red Hot Cyber. Nel...

Privileged Access Management (PAM): rischi e best practice per implementazioni Zero Trust

Negli attuali scenari di minaccia, gli account privilegiati rappresentano il bersaglio principale degli attaccanti. Amministratori di sistema, account di servizio, identità tecniche utilizzate da applicazioni e integrazioni, credenziali con accesso...
verificatruffa.it

Messaggio o Email Sospetta? Usa Verificatruffa.it. Ti Aiuta a Riconoscerlo

Con l'aumento delle attività online, le truffe su internet sono sempre più frequenti. Dai siti di e-commerce che non consegnano i prodotti alle email di phishing volte a rubare dati...

Il nuovo volto del crimine organizzato è tra droni, stealer, dati e servizi cyber in affitto

A volte il segnale non arriva da un malware. Arriva da un rumore nel cielo. Un drone che passa troppo spesso sulla stessa rotta. Un volo breve, poi un altro....

Allarme sicurezza: sfruttamento attivo della vulnerabilità Cisco Catalyst SD-WAN

Qualcosa non torna quando nei log compare una connessione di peering che nessuno ricorda di aver avviato. È proprio da lì che parte l'allarme: uno sfruttamento attivo legato ai controller...

Un jailbreak a Claude ha consentito una violazione reale: quanti dati stiamo dando in pasto alle AI?

Succede così, quasi in silenzio. Un hacker apre una conversazione con un chatbot e, poco alla volta, la trasforma in qualcosa di molto diverso. Non un semplice test tecnico… ma...

Agentic AI e nuovo perimetro di rischio negli ambienti aziendali

A cura di Giovanni Scudellari di Tinexta Cyber Per alcuni anni la sicurezza dell’intelligenza artificiale in ambito aziendale è stata affrontata come un’estensione della sicurezza dei dati: proteggere i dataset,...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE