Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoDiritti
Supply chain: quando l’attacco hacker diventa una guerra legale, chi paga i danni?
Paolo Galdieri - 02/09/2026

La gestione delle intrusioni informatiche ha subito una forte trasformazione a seguito dell’incremento degli attacchi ransomware. Ci è resi conto, infatti, che tali attacchi non portano solamente problematiche di carattere tecnico ma anche legale. Nella…

Immagine del sitoCyberpolitica
Il router cinese ZBT aveva una backdoor: praticamente l’hacker era già in salotto
Luigi Zullo - 02/09/2026

Gli esperti di VulnCheck hanno scoperto due impianti sconosciuti nei firmware dei router del produttore cinese Shenzhen Zhibotong Electronics (ZBT). Entrambi permettono a un aggressore remoto di connettersi al dispositivo senza autenticazione ed eseguire comandi con…

Immagine del sitoInnovazione
Google mette un freno alle app Android: dal 2027 non potranno più divorare tutta la RAM
Luigi Zullo - 02/09/2026

La memoria operativa sta diventando gradualmente un problema non solo per i produttori di dispositivi, ma anche per gli sviluppatori di applicazioni. Google ha riportato che a partire da febbraio 2027 le applicazioni su Google Play dovranno…

Immagine del sitoInnovazione
Tim Cook commuove i dipendenti Apple nel suo ultimo giorno da CEO: un addio pieno di emozioni
Carolina Vivianti - 02/09/2026

Nel suo ultimo giorno come CEO di Apple, Tim Cook si è rivolto al team dell’azienda con un messaggio molto emotivo. Ha sottolineato il privilegio di essere stato un leader, ha ringraziato i colleghi per…

Immagine del sitoCyberpolitica
Il Pentagono fornisce ai dipendenti le AI ChatGPT e Grok su datacenter privati! Riflessione
Carolina Vivianti - 01/09/2026

Già lo scorso anno, il dipartimento della difesa statunitense ha lanciato un portale centralizzato di servizio GenAI.mil, che forniva ai dipendenti del Pentagono l’accesso a una versione adattata di Google Gemini, ma ora sta offrendo…

Ultime news

Attacco ransomware a Radix: i dati governo svizzero finiscono nelle underground Cybercrime

Attacco ransomware a Radix: i dati governo svizzero finiscono nelle underground

Il governo svizzero ha annunciato che un attacco ransomware ai danni di un'organizzazione terza chiamata Radix ha causato la fuga...
Bajram Zeqiri - 2 Luglio 2025
Windows: un problema con i timestamp sta limitando gli aggiornamenti sicurezza Cyber News

Windows: un problema con i timestamp sta limitando gli aggiornamenti sicurezza

Microsoft ha riportato un nuovo problema che potrebbe causare ritardi nell'installazione di aggiornamenti di sicurezza di Windows per il 2025....
Redazione RHC - 2 Luglio 2025
HoneyPLC: il nuovo honeypot che rivoluziona la difesa degli impianti industriali Cyber News

HoneyPLC: il nuovo honeypot che rivoluziona la difesa degli impianti industriali

I sistemi di controllo industriale (ICS), fondamentali per il funzionamento di infrastrutture critiche come reti elettriche, idriche e di trasporto,...
Redazione RHC - 2 Luglio 2025
Mi Ami, Non mi Ami? A scusa, sei un Chatbot! Cyber News

Mi Ami, Non mi Ami? A scusa, sei un Chatbot!

Le persone tendono a essere più comprensive nei confronti dei chatbot se li considerano interlocutori reali. Questa è la conclusione...
Redazione RHC - 1 Luglio 2025
Nuova campagna malware Silver Fox: diffonde RAT e rootkit tramite falsi siti web Cybercrime

Nuova campagna malware Silver Fox: diffonde RAT e rootkit tramite falsi siti web

Gli esperti hanno scoperto una nuova campagna malware chiamata Silver Fox (nota anche come Void Arachne) che utilizza falsi siti...
Marcello Filacchioni - 1 Luglio 2025
Cisco centra il bersaglio: 9,8 su 10 per due RCE su Identity Services Engine e Passive Identity Connector Cyber News

Cisco centra il bersaglio: 9,8 su 10 per due RCE su Identity Services Engine e Passive Identity Connector

Cisco ha segnalato due vulnerabilità RCE critiche che non richiedono autenticazione e interessano Cisco Identity Services Engine (ISE) e Passive...
Redazione RHC - 1 Luglio 2025
Vulnerabilità critica in Sudo: escalation dei privilegi a root su Linux Cyber News

Vulnerabilità critica in Sudo: escalation dei privilegi a root su Linux

Una falla critica nella sicurezza dell'utility Linux Sudo è stata individuata, tale falla permette a qualunque utente locale privo di...
Redazione RHC - 1 Luglio 2025
Sicurezza Reti Wi-Fi: La Sfida e le Soluzioni Adattive per l’Era Digitale Cybercrime

Sicurezza Reti Wi-Fi: La Sfida e le Soluzioni Adattive per l’Era Digitale

La Sfida della Sicurezza nelle Reti Wi-Fi e una Soluzione Adattiva. Nell’era della connettività pervasiva, lo standard IEEE 802.11(meglio noto...
Francesco Demarcus - 1 Luglio 2025
Trump scrive le email, gli iraniani le leggono… ma chi le paga ora? Cyber News

Trump scrive le email, gli iraniani le leggono… ma chi le paga ora?

Un gruppo di pirati informatici con presunti legami iraniani ha riaffermato la propria influenza, annunciando di essere riuscito ad accedere...
Redazione RHC - 1 Luglio 2025
Insider: uno Stagista di Société Générale rivendeva i dati dell’azienda ai cyber criminali Cybercrime

Insider: uno Stagista di Société Générale rivendeva i dati dell’azienda ai cyber criminali

Le autorità francesi hanno scoperto una frode su larga scala che ha preso di mira i clienti di una delle...
Marcello Filacchioni - 1 Luglio 2025
DuckDuckGo aggiorna Scam Blocker: addio truffe online e siti fake! Cyber News

DuckDuckGo aggiorna Scam Blocker: addio truffe online e siti fake!

Lo strumento Scam Blocker integrato nel browser DuckDuckGo è stato aggiornato per proteggere dalle truffe online. Ora rileva falsi siti di e-commerce,...
Redazione RHC - 1 Luglio 2025
Due varianti di WormGPT usano le API di Grok e Mixtral per produrre malware, phishing e truffe di ogni tipo Cybercrime

Due varianti di WormGPT usano le API di Grok e Mixtral per produrre malware, phishing e truffe di ogni tipo

Due nuove varianti di WormGPT, un modello linguistico dannoso, sono state scoperte e analizzate nel 2025. Queste versioni sono basate...
Marcello Filacchioni - 1 Luglio 2025
Numero di articoli trovati: 14514

Terrore nel volo di Ursula von der Leyen? Facciamo chiarezza!

Il 31 agosto 2025 il volo AAB53G, operato con un Dassault Falcon 900LX immatricolato OO-GPE e con a bordo la presidente della Commissione Europea Ursula von der Leyen, è decollato...

Videosorveglianza sotto attacco: Un bug in Hikvision consente accesso admin senza login

Alla fine di agosto 2025 è stata resa pubblica una vulnerabilità ad alto impatto che riguarda HikCentral Professional, la piattaforma di Hikvision usata per gestire in modo centralizzato videosorveglianza e...

Quasi un terzo del traffico web è generato da bot! L’era dell’AI invasiva è ora

Ieri il sito di Red Hot Cyber è stato inaccessibile per circa un'ora. Ma cosa sta succedendo ci siamo chiesti? Dopo una serie di analisi ecco il riscontro: internet sta...

Lazarus APT: 3 RAT avanzati per organizzazioni finanziarie di criptovalute

Di recente, un sottogruppo avanzato legato al noto autore della minaccia Lazarus è stato individuato, mentre distribuiva tre diversi trojan di accesso remoto (RAT) all'interno di organizzazioni operanti nel settore...

Zscaler Violazione Dati: Lezione Apprese sull’Evoluzione delle Minacce SaaS

La recente conferma da parte di Zscaler riguardo a una violazione dati derivante da un attacco alla supply chain fornisce un caso studio sull'evoluzione delle minacce contro ecosistemi SaaS complessi....

Zscaler subisce violazione dati: attacco supply chain tramite Salesloft Drift

Un attacco informatico di vasta portata ha preso di mira l'azienda di sicurezza Zscaler, la quale ha ufficialmente confermato di essere stata vittima di una violazione nella catena di approvvigionamento....

Il nuovo campo di battaglia della cybersecurity? Il tuo Cervello!

Benvenuti al primo appuntamento con la nostra rubrica, un percorso di tre settimane per esplorare la straordinaria danza tra coevoluzione, cybersecurity e le discipline umanistiche, con un focus sul coaching....

Proofpoint: Allarme CISO italiani, l’84% teme un cyberattacco entro un anno, tra AI e burnout

Proofpoint pubblica il report "Voice of the CISO 2025": cresce il rischio legato all'AI e rimane il problema umano, mentre i CISO sono a rischio burnout. L'84% dei CISO italiani...

Wikipedia nel mirino del Congresso USA: quando la libertà di espressione diventa “sorvegliata speciale”

Il 27 agosto 2025 la Wikimedia Foundation, che gestisce Wikipedia, ha ricevuto una lettera ufficiale dalla Committee on Oversight and Government Reform della Camera dei Rappresentanti degli Stati Uniti.La missiva,...

Dall’AI chatbot al furto di dati globali: la falla Drift scuote Google Workspace

La scorsa settimana è emerso che degli hacker criminali avevano compromesso la piattaforma di automazione delle vendite Salesloft e rubato token OAuth e di aggiornamento dai clienti nel suo agente...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE