Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
“Rubiamo i tuoi dati, poi decidi tu” : RHC Intervista la cyber gang ransomware CRPx0
RHC Dark Lab - 03/09/2026

CRPx0 è un gruppo peculiare: sebbene si autodefinisca “RaaS”, il suo modello operativo e l’offerta di servizi sono fortemente orientati alle operazioni di esfiltrazione. Alcune delle sue attività sono state segnalate pubblicamente 1, evidenziando lo…

Immagine del sitoCultura
La mente umana: lo sai che il tuo chatbot potrebbe manipolarti senza che tu te ne accorga?
Daniela Farina - 03/09/2026

Mi occupo di etica dell’intelligenza artificiale e il motivo è molto semplice: un chatbot non è mai neutrale e ha un potenziale di manipolazione enorme sull’interlocutore. Come filosofo, psicologo e coach non posso far finta…

Immagine del sitoCybercrime
Un uomo di 68 anni arrestato per aver organizzato la più grande rete ITV illegale nel Regno Unito
Chiara Nardini - 03/09/2026

Nel Regno Unito, Milan Ibrahim, di 68 anni, è stato condannato a sei anni e mezzo di carcere per aver gestito un servizio IPTV illegale. Secondo le indagini, in tre anni la piattaforma pirata gli…

Immagine del sitoCybercrime
Gli hacker entrano nei router e diventano invisibili: il nuovo incubo delle aziende
Luigi Zullo - 03/09/2026

Gli esperti di Sygnia hanno pubblicato un report sulla nuova attività del gruppo hacker cinese Fire Ant. In precedenza, questa organizzazione aveva attaccato gli hypervisor VMware, ma ora ha spostato la sua attenzione su altri…

Immagine del sitoInnovazione
L’audit invisibile: quando “me l’ha detto l’IA” diventa la firma su un rischio mai valutato
Luca Galuppi - 02/09/2026

Il problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il problema è…

Ultime news

Riciclaggio, Romantic Scam e Hacker Nord coreani. Dentro i mercati Telegram di Xinbi Guarantee Cyber News

Riciclaggio, Romantic Scam e Hacker Nord coreani. Dentro i mercati Telegram di Xinbi Guarantee

Gli espertidi sicurezza hanno riportato di una piattaforma trading cinese Xinbi Guarantee, che opera sulla base di Telegram. Dal 2022 sono...
Redazione RHC - 19 Maggio 2025
28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025 Vulnerabilità

28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025

La ricerca dei bug frutta e anche molto! Si è concluso il Pwn2Own Berlin 2025 con risultati tecnologici impressionanti, portando...
Pietro Melillo - 19 Maggio 2025
Quando l’MFA non basta! Abbiamo Violato il Login Multi-Fattore Per Capire Come Difenderci Meglio Hacking

Quando l’MFA non basta! Abbiamo Violato il Login Multi-Fattore Per Capire Come Difenderci Meglio

Nel mondo della cybersecurity esiste una verità scomoda quanto inevitabile: per difendere davvero qualcosa, bisogna sapere come violarlo. L’autenticazione multi-fattore...
Sandro Sana - 19 Maggio 2025
Grave Falla RCE in Remote Desktop Gateway (RD Gateway). Aggiornare Subito Cyber News

Grave Falla RCE in Remote Desktop Gateway (RD Gateway). Aggiornare Subito

Una vulnerabilità critica nel Remote Desktop Gateway (RD Gateway) di Microsoft che potrebbe consentire agli aggressori di eseguire codice dannoso...
Redazione RHC - 19 Maggio 2025
Intelligenza Artificiale: Implementazione del meccanismo dell’attenzione in Python Innovazione

Intelligenza Artificiale: Implementazione del meccanismo dell’attenzione in Python

Il meccanismo di attenzione è spesso associato all'architettura dei transformers, ma era già stato utilizzato nelle RNN (reti ricorrenti). Nei...
Marcello Politi - 19 Maggio 2025
Malwareless attacks: “Ciao sono del reparto IT. Installa AnyDesk così risolviamo subito il problema” Cybercrime

Malwareless attacks: “Ciao sono del reparto IT. Installa AnyDesk così risolviamo subito il problema”

Gli attacchi di phishing hanno nuovamente attirato l'attenzione degli esperti di sicurezza informatica. Questa volta è diventato attivo il gruppo...
Marcello Filacchioni - 19 Maggio 2025
Storico al Pwn2Own: hackerato anche l’hypervisor VMware ESXi. 150.000 dollari ai ricercatori Cyber News

Storico al Pwn2Own: hackerato anche l’hypervisor VMware ESXi. 150.000 dollari ai ricercatori

Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d'élite sono riusciti per...
Redazione RHC - 18 Maggio 2025
Arriva OpenAI Codex: lo sviluppatore AI che scrive, testa e integra il codice al posto tuo Cyber News

Arriva OpenAI Codex: lo sviluppatore AI che scrive, testa e integra il codice al posto tuo

Se puoi assumere uno sviluppatore junior, consegnargli il Codex e ottenere un prodotto valido quanto quello di uno sviluppatore senior,...
Redazione RHC - 18 Maggio 2025
La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva) Cultura

La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)

Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo...
Simone D'Agostino - 18 Maggio 2025
Coinbase conferma un data leak: social engineering, insider e ricatti milionari Innovazione

Coinbase conferma un data leak: social engineering, insider e ricatti milionari

Il 14 maggio 2025 Coinbase, una delle più grandi piattaforme di crypto trading al mondo, ha confermato pubblicamente di essere...
Luca Stivali - 18 Maggio 2025
L’ONG noyb contro Meta: “Basta addestrare l’IA coi dati degli utenti europei” Cultura

L’ONG noyb contro Meta: “Basta addestrare l’IA coi dati degli utenti europei”

I dati che inserisci dentro i social network sono cibo per le intelligenze artificiali. L'ONG austriaca per la protezione dei...
Stefano Gazzella - 17 Maggio 2025
Lenovo, Dell, HP bloccati dal bug BitLocker di Windows: ecco cosa sta succedendo Vulnerabilità

Lenovo, Dell, HP bloccati dal bug BitLocker di Windows: ecco cosa sta succedendo

All'inizio di questo mese, è stato segnalato su Windows 11 24H2 un bug di sicurezza che ha portato alla perdita...
Agostino Pellegrino - 17 Maggio 2025
Numero di articoli trovati: 14519

Esce GPT-OSS: il nuovo modello open source di OpenAI che funziona senza connessione ad internet

Questa settimana, OpenAI ha presentato un modello di linguaggio aperto tanto atteso chiamato gpt-oss. Il suo punto di forza è la possibilità di essere eseguito localmente sul proprio computer, inclusi...

Una nuova Vulnerabilità critica scoperta in Microsoft Exchange Server: il CISA Avverte

Una falla critica di sicurezza è stata individuata nelle distribuzioni ibride di Microsoft Exchange Server. Questa vulnerabilità (CWE-287) permette agli aggressori con accesso amministrativo locale di ampliare i loro privilegi...

Bitchat, l’app di messaggistica indipendente da internet di Jack Dorsey genera dubbi sulla Privacy

La nuova app di Jack Dorsey, Bitchat, è improvvisamente sbarcata sull'App Store e ha suscitato grande scalpore, non tanto per la sua innovazione quanto per il suo creatore. Il fondatore...

L’Intelligenza Artificiale non riduce i costi, li aumenta! Dalla Silicon Valley la nuova realtà

Nel 2025 continua l'ondata di licenziamenti nella Silicon Valley. I CEO della Silicon Valley gridano che l'intelligenza artificiale porterà una nuova rivoluzione in termini di efficienza e che sarà anche...

Italiani in vacanza, identità in vendita: soggiorno 4 stelle… Sono in 38.000, ma sul dark web

Mentre l'ondata di caldo e il desiderio di una pausa estiva spingono milioni di persone verso spiagge e città d'arte, i criminali informatici non vanno in vacanza. Anzi, approfittano proprio...

Due Vulnerabilità Android Sfruttate Attivamente: Google Rilascia Patch Critiche

Google ha rilasciato gli aggiornamenti di sicurezza di agosto per Android, che contengono patch per sei vulnerabilità. Due di queste sono legate ai componenti Qualcomm e sono già state sfruttate...

Un Anno di Silenzio! Scoperto Plague, il Malware Linux che Nessuno Aveva Visto

I ricercatori di Nextron Systems hanno scoperto un nuovo malware per Linux rimasto inosservato per oltre un anno. Consente agli aggressori di ottenere un accesso SSH persistente e di bypassare...

Adobe Experience Manager Forms sotto attacco! Patch urgente per bug RCE zero-day da score 10

Il 5 agosto 2025, Adobe ha rilasciato un aggiornamento di sicurezza urgente per Adobe Experience Manager (AEM) Forms su Java Enterprise Edition (JEE), risolvendo due gravi vulnerabilità: CVE-2025-54253 e CVE-2025-54254....

Microsoft lancia la caccia al bug da 5 milioni di dollari! E la guerra agli zero-day comincia!

Il settore globale della sicurezza informatica si sta preparando per una nuova sfida: Microsoft lancia un'iniziativa Zero Day Quest aggiornata, promettendo ricompense che in precedenza sembravano fantastiche: il montepremi totale...

Telecamere D-Link sotto attacco! Gli hacker sfruttano ancora vulnerabilità del 2020. Il CISA Avverte

Di recente, i criminali informatici si sono nuovamente concentrati su vecchie vulnerabilità presenti nelle popolari telecamere Wi-Fi e nei DVR D-Link. La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE