Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT
Carolina Vivianti - 30/08/2026

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall’azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi su una nuova creazione chiamata…

Immagine del sitoVulnerabilità
OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face
Luigi Zullo - 29/08/2026

Gli esperti di OpenAI e dell’organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all’attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti, che avrebbero dovuto operare in…

Immagine del sitoCybercrime
Rubati dati sul nucleare: è bastata una falla in ownCloud per entrare nei server
Carolina Vivianti - 29/08/2026

I documenti di valore a volte trapelano non a causa di una complessa catena di vulnerabilità, ma a causa di una singola funzione configurata male. Hunt.io ha collegato il furto di dati di un’organizzazione filippina…

Immagine del sitoInnovazione
OpenAI: «Siamo all’80% dell’AGI». E potrebbe arrivare entro fine anno
Carolina Vivianti - 29/08/2026

OpenAI prevede di creare un sistema interno di intelligenza artificiale forte (AGI) già entro la fine dell’anno corrente, ha dichiarato il CEO dell’azienda Sam Altman. In precedenza, il laboratorio di IA aveva evitato di indicare…

Immagine del sitoCybercrime
Black Hacker dentro le infrastrutture AI! Il Cloud diventa la porta d’ingresso alle aziende
Carolina Vivianti - 28/08/2026

I servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di Microsoft hanno rilevato attacchi reali su LiteLLM,…

Ultime news

Problemi con il Desktop remoto dopo il Patch Tuesday. Microsoft corre ai ripari Vulnerabilità

Problemi con il Desktop remoto dopo il Patch Tuesday. Microsoft corre ai ripari

Microsoft ha pubblicato un aggiornamento fuori banda per correggere un problema critico che impediva l'accesso tramite Desktop remoto su alcuni...
Bajram Zeqiri - 18 Gennaio 2026
Codice Generato dall’AI: Quando la Sicurezza Diventa una grande illusione Cyber News

Codice Generato dall’AI: Quando la Sicurezza Diventa una grande illusione

La programmazione automatizzata tramite intelligenza artificiale non è più fantascienza, ma oggi è una pratica molto comune. Creare app utilizzando...
Redazione RHC - 18 Gennaio 2026
Occorre rimuovere Grok e X dagli app store: la richiesta di 28 organizzazioni Cyber News

Occorre rimuovere Grok e X dagli app store: la richiesta di 28 organizzazioni

Una coalizione di 28 organizzazioni per i diritti digitali guidata da UltraViolet ha inviato lettere ai CEO di Apple e...
Stefano Gazzella - 18 Gennaio 2026
Net-NTLMv1, Mandiant pubblica le tabelle che mostrano quanto sia ancora vulnerabile Cyber News

Net-NTLMv1, Mandiant pubblica le tabelle che mostrano quanto sia ancora vulnerabile

Mandiant ha reso pubblico un ampio set di tabelle rainbow dedicate a Net-NTLMv1 con l'obiettivo di dimostrare in modo concreto...
Redazione RHC - 18 Gennaio 2026
I robot umanoidi imparano a muoversi come noi: la svolta arriva da Berkeley Cyber News

I robot umanoidi imparano a muoversi come noi: la svolta arriva da Berkeley

Caricare una lavastoviglie o cancellare una lavagna mentre ci si sposta sono attività banali per una persona, ma continuano a...
Redazione RHC - 18 Gennaio 2026
Account admin compromessi: exploit attivo colpisce il plugin Modular DS di WordPress Vulnerabilità

Account admin compromessi: exploit attivo colpisce il plugin Modular DS di WordPress

È stata identificata una vulnerabilità di sicurezza di elevata gravità nel plugin WordPress "Modular DS (Modular Connector)" e numerosi report...
Manuel Roccon - 18 Gennaio 2026
La tua busta paga è a zero! Complimenti, qualcuno ha risposto male al telefono Cyber News

La tua busta paga è a zero! Complimenti, qualcuno ha risposto male al telefono

Nessun lavoratore accetterebbe di vedere il proprio stipendio sparire senza spiegazioni. È proprio da una serie di segnalazioni interne di...
Redazione RHC - 18 Gennaio 2026
Ucraina e Germania smantellano Black Basta? 2 arresti per ransomware, coinvolto un russo Cybercrime

Ucraina e Germania smantellano Black Basta? 2 arresti per ransomware, coinvolto un russo

Quando si parla di cybersecurity, non è raro imbattersi in notizie che sembrano prese da un film di fantascienza. Eppure,...
Pietro Melillo - 17 Gennaio 2026
Un nuovo gruppo cyber legato alla Cina colpisce gli USA: cosa sappiamo su UAT-8837 Cyber News

Un nuovo gruppo cyber legato alla Cina colpisce gli USA: cosa sappiamo su UAT-8837

Dall'inizio del 2025, gli specialisti di Cisco Talos hanno rilevato attività del gruppo UAT-8837, che attribuiscono alla Cina sulla base...
Agostino Pellegrino - 17 Gennaio 2026
Ritorna Gootloader più pericoloso che mai: il malware incastonato nello ZIP torna alla ribalta Cyber News

Ritorna Gootloader più pericoloso che mai: il malware incastonato nello ZIP torna alla ribalta

Dopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di...
Massimiliano Brolli - 17 Gennaio 2026
VLAN: quando la segmentazione diventa un’illusione di sicurezza Cultura

VLAN: quando la segmentazione diventa un’illusione di sicurezza

C’è un’espressione che, in ambito IT, riesce ancora a far abbassare le difese più di qualunque exploit zero-day: “Stai tranquillo,...
Sandro Sana - 17 Gennaio 2026
Stati Uniti: la difesa nel cyberspace non basta più. Occorre più Attacco Cyber News

Stati Uniti: la difesa nel cyberspace non basta più. Occorre più Attacco

Le autorità statunitensi stanno discutendo attivamente sulla necessità di rafforzare le attività informatiche offensive a fronte dei continui attacchi alle...
Agostino Pellegrino - 17 Gennaio 2026
Numero di articoli trovati: 14498

La Telco Odido violata senza hacker. Nessun exploit, solo ingegneria sociale

Gli aggressori che hanno ottenuto l'accesso ai dati dei clienti dell'operatore di telecomunicazioni olandese Odido non sono penetrati nel sistema tramite un hack sofisticato, ma tramite semplici dipendenti dell'assistenza. Hanno...

Privacy addio? OpenAI sta raccogliendo i numeri di chiunque: tu sei nella lista?

ChatGPT non è più soltanto un assistente conversazionale, ma un servizio che integra funzionalità pensate per favorire le connessioni tra utenti. Tra queste rientra l’importazione dei contatti, una funzione facoltativa...

Vulnerabilità zero-day in Google Chrome. Exploit rilasciato: aggiornare subito

Da sviluppatore o utente occasionale, tutti apriamo il browser senza pensarci troppo. Eppure, proprio questa familiarità può trasformarsi in una falla di sicurezza che gli aggressori sfruttano in tempo reale....

0APT e l’illusione operativa: quando il ransomware è solo narrativa

Nel ciclo mediatico della cyber-threat intelligence c'è un momento ricorrente: l'apparizione improvvisa di un nuovo nome. Di un nuovo gruppo criminale. Una sigla aggressiva, un data leak site con centinaia...

Azienda italiana all’asta per 200$: ecco come il cyber-crimine colpisce il nostro tessuto produttivo (e come difendersi)

Gli accessi di un'azienda italiana sono stati messi in vendita nelle vetrine digitali del crimine informatico. Con un fatturato dichiarato di 1,7 milioni di euro nel report finanziario 2024, l'azienda...

Gli spioni si sono fatti spiare! Paragon Graphite si “auto-leaka” la dashboard

Lo sviluppatore israeliano di spyware ha rivelato inaspettatamente i dettagli del suo strumento di sorveglianza Graphite dopo aver pubblicato le foto di un evento dimostrativo nella Repubblica Ceca. Le immagini...

Italia sotto attacco: 2.400 cyber attacchi a settimana, il 15% in più della media globale

Check Point Research (CPR), la divisione di Threat Intelligence, ha pubblicato il Global Threat Intelligence Report relativo al mese di gennaio 2026, che mostra che in Italia le organizzazioni hanno...

RHC Intervista Anubis Ransomware: il punto di vista su RAMP, LockBit e il “mercato” RaaS

A cura di Luca Stivali, Raffaela Crisci e Lorenzo Nardi Nel corso dello scambio preliminare all’intervista, Anubis ha espresso una posizione estremamente netta sul collasso di alcune piattaforme storiche dell’ecosistema...

Un agente IA attacca un manutentore open source: il caso spaventa la community

Nell'open source, i dibattiti ruotano tipicamente attorno alla velocità di rendering dei grafici, ai benchmark e alle linee guida di stile. Ma questa settimana, nella community di Matplotlib è emerso...
Un'immagine suggestiva e malinconica che gioca sul contrasto tra tecnologia e natura. In primo piano, il logo nero di Windows, composto dai classici quattro quadrati leggermente prospettici, appare nitido e opaco al centro dell'inquadratura. Lo sfondo è interamente occupato da un vetro ricoperto da fitte gocce di pioggia di varie dimensioni, che creano una trama disordinata e riflettente. Oltre il vetro s'intravede un paesaggio urbano dai toni cupi e desaturati, con sagome scure di alberi e tetti sotto un cielo grigio e nuvoloso. L'atmosfera generale è fredda, introspettiva e tipica di una giornata autunnale di pioggia.

Un aggiornamento pensato per proteggere Windows ha finito per bloccarlo

L'aggiornamento di sicurezza rilasciato da Microsoft a febbraio per Windows 11 doveva rafforzare la protezione del sistema operativo. Per diversi utenti, però, l'installazione ha avuto effetti ben diversi, trasformandosi in...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE