Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Il Pentagono fornisce ai dipendenti le AI ChatGPT e Grok su datacenter privati! Riflessione
Carolina Vivianti - 01/09/2026

Già lo scorso anno, il dipartimento della difesa statunitense ha lanciato un portale centralizzato di servizio GenAI.mil, che forniva ai dipendenti del Pentagono l’accesso a una versione adattata di Google Gemini, ma ora sta offrendo…

Immagine del sitoInnovazione
L’IA aperta cinese si sta chiudendo: Z.ai limita l’uso del potente GLM-5.3
Luigi Zullo - 01/09/2026

La società cinese Z.ai ha pubblicato su Hugging Face i pesi del modello di intelligenza artificiale GLM-5.3, ma ha rinunciato alla licenza MIT democratica. I fornitori di servizi con un fatturato superiore a 10 miliardi…

Immagine del sitoInnovazione
Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti
Luigi Zullo - 01/09/2026

I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui…

Immagine del sitoCybercrime
In Australia arrestati due membri del gruppo hacker TeamPCP
Luigi Zullo - 01/09/2026

La polizia federale australiana (AFP) ha annunciato l’arresto di due presunti membri del gruppo hacker TeamPCP, collegato a massicci attacchi alle catene di approvvigionamento. Secondo le indagini, gli attacchi del gruppo potrebbero aver coinvolto più…

Immagine del sitoCybercrime
Hacker sfruttano le vulnerabilità 0-day in PaperCut: cosa rischiano le aziende
Luigi Zullo - 01/09/2026

Gli sviluppatori di PaperCut hanno segnalato che gli hacker stanno attivamente sfruttando due vulnerabilità zero-day in PaperCut NG e MF. Insieme, questi problemi permettono di bypassare l’autenticazione e di eseguire codice arbitrario su un server…

Ultime news

Cos’è AIOps. Come funziona l’intelligenza artificiale per le operazioni IT Cybercrime

Cos’è AIOps. Come funziona l’intelligenza artificiale per le operazioni IT

AIOps (Artificial Intelligence for IT Operations) è l'applicazione di intelligenza artificiale - come machine learning, elaborazione del linguaggio naturale e...
Silvia Felici - 24 Luglio 2025
World Leaks pensava di aver bucato Dell, ma i dati erano fittizi. Come andrà a finire? Cyber News

World Leaks pensava di aver bucato Dell, ma i dati erano fittizi. Come andrà a finire?

Il gruppo di hacker World Leaks hanno hackerato una delle piattaforme demo di Dell e hanno cercato di estorcere denaro...
Redazione RHC - 24 Luglio 2025
ToolShell: La Vulnerabilità zero-day in Microsoft SharePoint è sotto attacco da inizio di luglio Vulnerabilità

ToolShell: La Vulnerabilità zero-day in Microsoft SharePoint è sotto attacco da inizio di luglio

Secondo gli esperti di sicurezza informatica, diversi gruppi di hacker cinesi stanno sfruttando una serie di vulnerabilità zero-day in Microsoft...
Pietro Melillo - 24 Luglio 2025
Microsoft SharePoint nel mirino. Violata l’agenzia nucleare USA Cyber News

Microsoft SharePoint nel mirino. Violata l’agenzia nucleare USA

Un attacco informatico di vasta portata ha violato la National Nuclear Security Administration (NNSA) degli Stati Uniti attraverso il software...
Redazione RHC - 24 Luglio 2025
SharePoint e CrowdStrike: due facce della stessa fragilità digitale Cyberpolitica

SharePoint e CrowdStrike: due facce della stessa fragilità digitale

Negli ultimi giorni il panorama digitale globale è stato scosso da un bug di sicurezza informatica che ha colpito i...
Paolo Galdieri - 24 Luglio 2025
Nvidia: il dominio sui chip per l’intelligenza artificiale e le sfide future Innovazione

Nvidia: il dominio sui chip per l’intelligenza artificiale e le sfide future

Nvidia continua a dominare il mercato dei chip per l'intelligenza artificiale, ma il percorso non è privo di ostacoli: rimangono...
Luca Vinciguerra - 24 Luglio 2025
Il Regno Unito dice STOP agli attacchi Ransomware! Basta Pagamenti dei riscatti per la PA Cyber News

Il Regno Unito dice STOP agli attacchi Ransomware! Basta Pagamenti dei riscatti per la PA

Il governo del Regno Unito ha annunciato i preparativi per una misura radicale per combattere la criminalità informatica: il divieto...
Redazione RHC - 23 Luglio 2025
Coyote, il trojan che fa la storia! Sfruttati i sistemi per i disabili per violare i conti bancari Cyber News

Coyote, il trojan che fa la storia! Sfruttati i sistemi per i disabili per violare i conti bancari

Una nuova variante del trojan bancario Coyote ha iniziato a utilizzare un metodo insolito per tracciare gli utenti Windows: gli...
Redazione RHC - 23 Luglio 2025
Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin Cybercrime

Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin

Nel febbraio 2025 avevamo già osservato il funzionamento di DDoSIA, il sistema di crowd-hacking promosso da NoName057(16): un client distribuito...
Simone D'Agostino - 23 Luglio 2025
Vulnerabilità critiche in Cisco ISE: aggiornamenti urgenti necessari Cyber News

Vulnerabilità critiche in Cisco ISE: aggiornamenti urgenti necessari

Le vulnerabilità critiche recentemente scoperte nell'infrastruttura Cisco sono già state sfruttate attivamente dagli aggressori per attaccare le reti aziendali. L'azienda...
Massimiliano Brolli - 23 Luglio 2025
Red Hot Cyber Conference 2026. La Quinta edizione a Roma lunedì 18 e martedì 19 Maggio Cyber News

Red Hot Cyber Conference 2026. La Quinta edizione a Roma lunedì 18 e martedì 19 Maggio

La Red Hot Cyber Conference ritorna! Dopo il grande successo della terza e quarta edizione, torna l’appuntamento annuale gratuito ideato dalla community...
Agostino Pellegrino - 23 Luglio 2025
I dati sensibili non si sono offesi: esistono ancora (e il GDPR li cita pure) Diritti

I dati sensibili non si sono offesi: esistono ancora (e il GDPR li cita pure)

Premessa: il GDPR non ha eliminato i dati sensibili. Per gli spiritosoni che dicono "i dati sensibili che sono? quelli...
Stefano Gazzella - 23 Luglio 2025
Numero di articoli trovati: 14510

Mustang Panda, nuovo attacco informatico con SnakeDisk: obiettivo la Thailandia

I ricercatori di IBM X-Force hanno scoperto nuove operazioni del gruppo cinese Hive0154, meglio noto come Mustang Panda. Gli esperti hanno documentato l'uso simultaneo di una versione avanzata della backdoor...

Addio a Windows 10! Microsoft avverte della fine degli aggiornamenti dal 14 Ottobre

Microsoft ha ricordato agli utenti che tra un mese terminerà il supporto per l'amato Windows 10. Dal 14 ottobre 2025, il sistema non riceverà più aggiornamenti di sicurezza , correzioni...

BitLocker nel mirino: attacchi stealth tramite COM hijacking. PoC online

E' stato presentato un innovativo strumento noto come BitlockMove, il quale mette in luce una tecnica di movimento laterale innovativa. Questa PoC sfrutta le interfacce DCOM e il dirottamento COM,...

Garante privacy sanziona asilo nido per uso improprio di foto dei bambini

La riservatezza e la dignità dei bambini vanno tutelate sin dalla primissima infanzia, riporta il sito del Garante privacy. È questo, in sintesi, il principio alla base del provvedimento con...

Dal furto d’immagine ai deepfake: la nuova frontiera della manipolazione digitale

Negli ultimi mesi mi sono trovato più volte a redigere querele per video falsi che circolavano online. Non parliamo soltanto di contenuti rubati e diffusi senza consenso, ma anche di...

La backdoor ChillyHell torna a minacciare i sistemi macOS

I ricercatori hanno segnalato una nuova impennata di attività per ChillyHell , una backdoor modulare per macOS che si pensava fosse dormiente da anni, ma che sembra aver infettato i...

Disciplinare l’out-of-office: una buona prassi per le organizzazioni, e non solo.

Quando si parla di sicurezza delle informazioni bisogna prima prendersi un respiro e concepire che bisogna immergersi più a fondo dei sistemi informatici e delle sole informazioni direttamente espresse. Riguarda...

Apple presenta Memory Integrity Enforcement. Sarà la fine dell’Hacking?

Apple ha presentato ufficialmente Memory Integrity Enforcement, un nuovo sistema di protezione della memoria che l'azienda definisce il progresso più significativo mai compiuto nella sicurezza dei sistemi operativi consumer. Ci...

Un raro sguardo dentro l’operazione di un attaccante informatico

Huntress si è trovata al centro di un acceso dibattito dopo la pubblicazione di uno studio che i suoi dipendenti avevano inizialmente definito "una buffa vergogna". Ma dietro la presentazione...

Il Dipartimento di Giustizia USA sequestra 2,8 milioni di dollari all’operazione RaaS Zeppelin

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato il sequestro di oltre 2,8 milioni di dollari in criptovaluta al presunto operatore del ransomware Zeppelin, Yanis Aleksandrovich Antropenko. Antropenko è...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE