Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT
Carolina Vivianti - 30/08/2026

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall’azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi su una nuova creazione chiamata…

Immagine del sitoVulnerabilità
OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face
Luigi Zullo - 29/08/2026

Gli esperti di OpenAI e dell’organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all’attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti, che avrebbero dovuto operare in…

Immagine del sitoCybercrime
Rubati dati sul nucleare: è bastata una falla in ownCloud per entrare nei server
Carolina Vivianti - 29/08/2026

I documenti di valore a volte trapelano non a causa di una complessa catena di vulnerabilità, ma a causa di una singola funzione configurata male. Hunt.io ha collegato il furto di dati di un’organizzazione filippina…

Immagine del sitoInnovazione
OpenAI: «Siamo all’80% dell’AGI». E potrebbe arrivare entro fine anno
Carolina Vivianti - 29/08/2026

OpenAI prevede di creare un sistema interno di intelligenza artificiale forte (AGI) già entro la fine dell’anno corrente, ha dichiarato il CEO dell’azienda Sam Altman. In precedenza, il laboratorio di IA aveva evitato di indicare…

Immagine del sitoCybercrime
Black Hacker dentro le infrastrutture AI! Il Cloud diventa la porta d’ingresso alle aziende
Carolina Vivianti - 28/08/2026

I servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di Microsoft hanno rilevato attacchi reali su LiteLLM,…

Ultime news

Attacco informatico a McDonald’s India: Everest rivendica 861GB di dati Cyber News

Attacco informatico a McDonald’s India: Everest rivendica 861GB di dati

Nella giornata di ieri, la banda di criminali informatici di Everest, rivendica all'interno del proprio Data Leak Site (DLS) un...
Redazione RHC - 21 Gennaio 2026
Allarme LinkedIn: nuovi malware nascosti nei messaggi privati Cybercrime

Allarme LinkedIn: nuovi malware nascosti nei messaggi privati

È stata individuata una campagna di phishing che utilizza la messaggistica privata di LinkedIn come canale di diffusione di malware....
Marcello Filacchioni - 21 Gennaio 2026
Vendesi Italia (finanziaria): l’asta shock per il controllo di un’azienda da 3,6 milioni di fatturato Cyber Italia

Vendesi Italia (finanziaria): l’asta shock per il controllo di un’azienda da 3,6 milioni di fatturato

Una nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione...
Bajram Zeqiri - 20 Gennaio 2026
PDFSIDER: Un falso PDF sta aprendo backdoor invisibili: cosa c’è dietro la nuova minaccia Cyber News

PDFSIDER: Un falso PDF sta aprendo backdoor invisibili: cosa c’è dietro la nuova minaccia

PDFSIDER è una variante di malware recentemente identificata, distribuita tramite il caricamento laterale di DLL , progettata per distribuire segretamente...
Redazione RHC - 20 Gennaio 2026
29.198 italiani coinvolti in un massiccio data breach nel trasporto aereo. Chi è stato violato? Cyber Italia

29.198 italiani coinvolti in un massiccio data breach nel trasporto aereo. Chi è stato violato?

Un nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili...
Bajram Zeqiri - 20 Gennaio 2026
Google pagherà 8,25 M$ per chiudere la causa sul tracciamento dei dati dei bambini Cyber News

Google pagherà 8,25 M$ per chiudere la causa sul tracciamento dei dati dei bambini

Mountain View (USA), 20 gennaio 2026 - Google ha concordato un pagamento di 8,25 milioni di dollari per chiudere una...
Redazione RHC - 20 Gennaio 2026
VoidLink: il framework che mostra come l’IA stia cambiando il cybercrime Cyber News

VoidLink: il framework che mostra come l’IA stia cambiando il cybercrime

Avevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono...
Agostino Pellegrino - 20 Gennaio 2026
Cloudflare, scoperto un grave bypass che nessuno stava guardando Cyber News

Cloudflare, scoperto un grave bypass che nessuno stava guardando

Un percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane...
Redazione RHC - 20 Gennaio 2026
Gli hacker stanno sfruttando VMware ESXi con un toolkit di exploit zero-day Cyber News

Gli hacker stanno sfruttando VMware ESXi con un toolkit di exploit zero-day

Un gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non...
Silvia Felici - 20 Gennaio 2026
Digital Omnibus: l’antidoto UE dopo anni di avvelenamento normativo Diritti

Digital Omnibus: l’antidoto UE dopo anni di avvelenamento normativo

Il pacchetto di semplificazioni proposto dalla Commissione Europea, il Digital Omnibus, è stato annunciato come "Norme digitali dell'UE più semplici...
Stefano Gazzella - 20 Gennaio 2026
StealC: rubavano cookie, ma hanno lasciato il barattolo aperto Cyber News

StealC: rubavano cookie, ma hanno lasciato il barattolo aperto

Nel corso della primavera del 2025, gli sviluppatori del malware StealC hanno rilasciato una nuova versione principale del loro software,...
Sandro Sana - 20 Gennaio 2026
Basta inseguire l’ultimo LLM: il vero segreto dell’IA è alla base (e solo il 6% lo ha capito) Cyber News

Basta inseguire l’ultimo LLM: il vero segreto dell’IA è alla base (e solo il 6% lo ha capito)

"Le tecnologie di intelligenza artificiale sono mature, ma i dati non tengono il passo". Questo è un breve riassunto dell'ultimo...
Redazione RHC - 20 Gennaio 2026
Numero di articoli trovati: 14498
Un moderno smartphone tenuto in primo piano da una mano visualizza sullo schermo il logo colorato e fluido di Microsoft Copilot caratterizzato da sfumature vibranti di blu verde giallo arancione e rosa su uno sfondo nero elegante con la scritta bianca Microsoft Copilot posizionata sotto l'icona centrale il dispositivo è inclinato e cattura la luce sui bordi sottili mentre lo sfondo dell'immagine presenta un vortice astratto di scie luminose rosa e fucsia che creano un senso di energia digitale dinamismo tecnologico e innovazione futuristica legata all'intelligenza artificiale generativa in mobilità.

Microsoft Copilot: un bug permette l’accesso alle email riservate mentre l’Europa riflette sul Cloud

Per settimane, senza che molti se ne accorgessero, alcune email riservate sono finite nel raggio d'azione dell'intelligenza artificiale. Non per scelta degli utenti, ma a causa di un errore tecnico...

Arriva il CARINT: Le auto connesse sono computer e di conseguenza sotto sorveglianza!

L’auto di oggi non è più soltanto qualcosa che ci porta da un punto A a un punto B. È uno spazio che ci accompagna ogni giorno, che ascolta, registra,...

Notepad++ rafforza la sicurezza contro gli attacchi degli hacker cattivi

Notepad++ negli ultimi giorni è divenuto oggetto di discussione, per i suoi pregressi bug ma anche per un attacco alla supply chain. Sono stati quindi implementati dei miglioramenti nella sicurezza...

Attacco informatico al Viminale: i dati di 5.000 agenti Digos in mano agli hacker cinesi

Secondo quanto riportato da la Repubblica, un attacco informatico attribuito a un gruppo di hacker cinesi avrebbe consentito di penetrare la rete del Ministero dell’Interno e di sottrarre una banca...

Bug critico nelle telecamere Honeywell: rischio di compromissione totale. Il CISA Avverte

La Cybersecurity and Infrastructure Security Agency (CISA) ha emesso un avviso riguardante una vulnerabilità critica nei prodotti CCTV Honeywell. La vulnerabilità deriva da una svista su un endpoint API esposto...

Non stanno rubando solo password: ora i malware puntano direttamente agli agenti AI

Gli sviluppatori di sicurezza hanno identificato una nuova fase nell'evoluzione del malware per il furto di dati : ora non sono a rischio solo password e cookie del browser, ma...

Dell sotto attacco: uno 0-day sfruttato dagli hacker cinesi dal 2024

Gli analisti di Mandiant e del Google Threat Intelligence Group (GTIG) hanno attribuito le operazioni al gruppo UNC6201, un cluster di minacce sospettato di avere legami con la Repubblica Popolare...

Intelligenza Artificiale e lavoro: la minaccia è reale, la risposta pure (spoiler: attenzione al ritardo)

Ci sono momenti in cui si sente nell'aria un cambiamento enorme. Quel senso che qualcosa non è solo "nuovo", ma proprio destinato a riscrivere le regole. Ecco, leggendo quello che...

Il CISO insonne: perché il sonno è una Patch di sicurezza per la mente

Nel mondo della cybersecurity esistono molte metriche: tempo medio di rilevazione, tempo medio di risposta, numero di vulnerabilità chiuse, livello di esposizione al rischio. Raramente, tra queste, compare una variabile...

SSHStalker: 16 bug per compromettere Linux. Vecchi ma ancora molto letali

I ricercatori di Flare hanno scoperto una nuova botnet Linux, SSHStalker. Il malware si infiltra nei dispositivi tramite attacchi brute-force SSH, quindi utilizza sistemi compromessi per trovare nuovi obiettivi, diffondendosi...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE