Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Luigi Zullo - 25/08/2026

Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…

Immagine del sitoCybercrime
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Luigi Zullo - 25/08/2026

Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Google Chrome e, una volta…

Immagine del sitoDiritti
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Paolo Galdieri - 25/08/2026

Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un organizzazione. Detto ciò,…

Immagine del sitoInnovazione
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Massimiliano Brolli - 25/08/2026

Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità dell’esistenza dei Large Language Model…

Immagine del sitoCyberpolitica
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Carolina Vivianti - 25/08/2026

Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone. In tal caso, i consumatori…

Ultime news

La sovranità digitale passa all’open source: ecco perché la Tanzania è un esempio da seguire Cyberpolitica

La sovranità digitale passa all’open source: ecco perché la Tanzania è un esempio da seguire

Durante la Settimana dell'Open Source delle Nazioni Unite a New York, la questione della sovranità digitale ha superato il livello...
Chiara Nardini - 2 Luglio 2026
Claude Fable 5 è tornato! Ma attenzione al nuovo modello cinese GLM 5.2 Cyberpolitica

Claude Fable 5 è tornato! Ma attenzione al nuovo modello cinese GLM 5.2

Il Ministero del Commercio degli Stati Uniti ha revocato le restrizioni su Claude Fable 5 e Mythos 5 di Anthropic,...
Luigi Zullo - 1 Luglio 2026
Kali Linux 2026.2 è uscito con nove nuovi strumenti e aggiornamenti per NetHunter Innovazione

Kali Linux 2026.2 è uscito con nove nuovi strumenti e aggiornamenti per NetHunter

Gli sviluppatori di Kali Linux hanno rilasciato la seconda versione nel 2026. Kali Linux 2026.2 ha aggiunto nove nuovi strumenti, aggiornato il...
Carolina Vivianti - 1 Luglio 2026
FortiBleed: uno sniffing è stato progettato specificatamente per FortiGate Vulnerabilità

FortiBleed: uno sniffing è stato progettato specificatamente per FortiGate

Gli esperti di SOCRadar hanno rivelato nuovi dettagli sulla campagna FortiBleed, che ha colpito decine di migliaia di dispositivi Fortinet....
Luigi Zullo - 1 Luglio 2026
Gaslight: un attacco informatico in Rust che confonde i sistemi di analisi AI Cybercrime

Gaslight: un attacco informatico in Rust che confonde i sistemi di analisi AI

Il malware Gaslight rappresenta una nuova minaccia per la sicurezza informatica. Sfrutta tecniche di manipolazione linguistica per ingannare sia i...
Luigi Zullo - 1 Luglio 2026
TIM Red Team Research scopre una RCE su Webmin con CVSSv4 da 9,4 su 10 Cyber News

TIM Red Team Research scopre una RCE su Webmin con CVSSv4 da 9,4 su 10

Recentemente i ricercatori di sicurezza del TIM Red Team Research, il laboratorio che si occupa di attività di Ethical Hacking,...
Redazione RHC - 1 Luglio 2026
Cloud Atlas, Mirai e infostealer sotto lo stesso tetto: la mappa dell’infrastruttura del cybercrime Cybercrime

Cloud Atlas, Mirai e infostealer sotto lo stesso tetto: la mappa dell’infrastruttura del cybercrime

Recentemente, gli esperti di Hunt.io hanno esaminato le infrastrutture dei cyberattacchi nell'Europa Orientale e hanno scoperto che ci sono molti...
Luigi Zullo - 1 Luglio 2026
Venti agentici: 8.000 candidature e nessun impiego. Quanto vale oggi una laurea in Informatica? Innovazione

Venti agentici: 8.000 candidature e nessun impiego. Quanto vale oggi una laurea in Informatica?

I laureati americani si trovano di fronte a una sfida senza precedenti: trovare lavoro in un mercato sempre più dominato...
Carolina Vivianti - 1 Luglio 2026
Arrestati in Polonia quattro hacker che rubarono criptovalute con SIM swapping Cybercrime

Arrestati in Polonia quattro hacker che rubarono criptovalute con SIM swapping

Quattro hacker sono stati arrestati in Polonia per aver rubato criptovalute attraverso attacchi di SIM swapping, che hanno portato a...
Carolina Vivianti - 30 Giugno 2026
Tutto in memoria! Gli hacker di stato di Lazarus cambiano tattica per il furto delle cripto Cybercrime

Tutto in memoria! Gli hacker di stato di Lazarus cambiano tattica per il furto delle cripto

Il famigerato gruppo di hacker di stato Lazarus, legato alla Corea del Nord, ha lanciato una nuova campagna contro banche...
Luigi Zullo - 30 Giugno 2026
Europa al collasso entro il 2031? Lo scenario shock che sta facendo tremare Bruxelles Cyberpolitica

Europa al collasso entro il 2031? Lo scenario shock che sta facendo tremare Bruxelles

È il 2031: l'economia europea è in rovina, mentre Stati Uniti e Cina dominano il mondo. Le multinazionali americane e...
Luigi Zullo - 30 Giugno 2026
L’architettura di cybersecurity a più livelli alla base dei sistemi di sicurezza moderni Cyber News

L’architettura di cybersecurity a più livelli alla base dei sistemi di sicurezza moderni

Un sistema di sicurezza che può essere violato non è un sistema di sicurezza valido, ma al contrario può essere...
Redazione RHC - 30 Giugno 2026
Numero di articoli trovati: 14473

Microsoft 365 nel mirino: all’asta un exploit zero-day da 2,5 milioni di dollari

Una cifra da capogiro, pubblicata in un annuncio apparso su un noto forum underground sta attirando l'attenzione della comunità di sicurezza informatica. Un utente con il nickname "Orcinus orca" sostiene...

I black hacker rubano i dati a Nintendo da un fornitore di terze parti

Nintendo of America ha confermato che degli hacker criminali hanno rubato dati da un servizio di terze parti, TinyPulse, utilizzato dall'azienda per sondaggi interni tra i dipendenti. Tuttavia, la società...

Buon Compleanno Apple! 50 anni di storia dell’informatica tra innovazione, fortuna e flop

Apple all'inizio non ha il tono delle grandi storie. È più bassa, più rumorosa, meno sicura di sé. L'Apple 1 nasce così, come un oggetto concreto prima ancora che come...
Workstation tecnologica con quattro GPU NVIDIA Blackwell, monitor con logo GLM 5.2 e bandiera cinese in sfondo, rappresentando la guerra delle intelligenze artificiali.

Mythos e GLM-5.2: la guerra delle intelligenze artificiali

La capacità di rilevare vulnerabilità è una dimensione strategica cruciale nell'intelligenza artificiale, come dimostrato dall'evento in cui Mythos ha scoperto una vulnerabilità nascosta nel sistema operativo OpenBSD per 27 anni....
La Grande Muraglia Cinese si unisce all'intelligenza artificiale, simboleggiando l'interazione tra tradizione e tecnologia moderna.

I modelli AI open-weight spaventano anche la Cina! In arrivo nuove restrizioni?

La Cina sta valutando i rischi di sicurezza delle AI open-weight contro la sua strategia di innovazione tecnologica: lo affermano ricercatori che monitorano la corsa agli armamenti digitali con gli...
Illustrazione di un'AI che mostra allucinazioni con un'assicurazione per algoritmi, rappresentando il concetto di assicurazione contro gli errori delle intelligenze artificiali.

L’AI sbaglia sempre più spesso! Le aziende vogliono assicurarsi contro gli errori degli algoritmi

Il mercato globale delle assicurazioni per i rischi legati all'intelligenza artificiale è in fase di formazione, ma gli analisti prevedono una crescita rapida nel prossimo futuro. Secondo Deloitte, entro il...
Un uomo in nero guarda uno schermo con sopra il logo di GitLab molto scuro e con glitch

GitLab: patch di sicurezza per 8 bug che consentono il furto della sessione

E' stata rilasciata l'8 luglio 2026 una patch che riguarda GitLab relativamente alle versioni 19.1.2, 19.0.4 e 18.11.7. L'aggiornamento corregge otto vulnerabilità di sicurezza nelle edizioni Community ed Enterprise. La...
Boccette di pozioni con fumo blu e teschio, su tavolo metallico, data center scuro con server rack rossi e rete dati.

Avvelenamento dei dati: come proteggere l’intelligenza artificiale aziendale

Il fatto che nei meccanismi decisionali delle imprese vi è sempre più un impiego massiccio di modelli di intelligenza artificiale cambia radicalmente la natura dei rischi informatici. Adesso il pericolo...
Logo Apple diviso da un ghiaccio che mostra una divisione visibile tra il logo aziendale e l'elemento ghiaccio.

Sembra innocuo ma ruba i dati su macOS: ecco come funziona PamStealer

Gli analisti di Jamf Threat Labs hanno scoperto un insolito infostealer denominato PamStealer per macOS. Il malware viene distribuito tramite risorse false che copiano il sito Web ufficiale del gestore...
Una mano robotica interagisce con una tastiera meccanica retroilluminata viola; il logo "CLAUDE" si trova su una barra sopra i tasti.

Claude Code spiava gli utenti cinesi! Scoperto un tracker nascosto e via alle polemiche

La settimana scorsa, un ricercatore di sicurezza, ha scoperto un meccanismo insidioso all'interno di Claude Code che consentiva di tracciare gli utenti in Cina e trasmettere informazioni ad Anthropic sul...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE