Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
“Rubiamo i tuoi dati, poi decidi tu” : RHC Intervista la cyber gang ransomware CRPx0
RHC Dark Lab - 03/09/2026

CRPx0 è un gruppo peculiare: sebbene si autodefinisca “RaaS”, il suo modello operativo e l’offerta di servizi sono fortemente orientati alle operazioni di esfiltrazione. Alcune delle sue attività sono state segnalate pubblicamente 1, evidenziando lo…

Immagine del sitoCultura
La mente umana: lo sai che il tuo chatbot potrebbe manipolarti senza che tu te ne accorga?
Daniela Farina - 03/09/2026

Mi occupo di etica dell’intelligenza artificiale e il motivo è molto semplice: un chatbot non è mai neutrale e ha un potenziale di manipolazione enorme sull’interlocutore. Come filosofo, psicologo e coach non posso far finta…

Immagine del sitoCybercrime
Un uomo di 68 anni arrestato per aver organizzato la più grande rete ITV illegale nel Regno Unito
Chiara Nardini - 03/09/2026

Nel Regno Unito, Milan Ibrahim, di 68 anni, è stato condannato a sei anni e mezzo di carcere per aver gestito un servizio IPTV illegale. Secondo le indagini, in tre anni la piattaforma pirata gli…

Immagine del sitoCybercrime
Gli hacker entrano nei router e diventano invisibili: il nuovo incubo delle aziende
Luigi Zullo - 03/09/2026

Gli esperti di Sygnia hanno pubblicato un report sulla nuova attività del gruppo hacker cinese Fire Ant. In precedenza, questa organizzazione aveva attaccato gli hypervisor VMware, ma ora ha spostato la sua attenzione su altri…

Immagine del sitoInnovazione
L’audit invisibile: quando “me l’ha detto l’IA” diventa la firma su un rischio mai valutato
Luca Galuppi - 02/09/2026

Il problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il problema è…

Ultime news

Microsoft licenzia 6000 persone e la Direttrice dell’IA: “Ho dato tutto, ma non è bastato” Cyber News

Microsoft licenzia 6000 persone e la Direttrice dell’IA: “Ho dato tutto, ma non è bastato”

Microsoft ha iniziato a licenziare circa 6.000 dipendenti martedì, quasi il 3% della sua forza lavoro globale, nel più grande...
Redazione RHC - 17 Maggio 2025
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio Cyber News

Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il...
Redazione RHC - 16 Maggio 2025
EUVD, la banca dati europea delle vulnerabilità: nasce il cuore cibernetico della sicurezza UE Cultura

EUVD, la banca dati europea delle vulnerabilità: nasce il cuore cibernetico della sicurezza UE

Nel cuore della strategia europea per la cybersicurezza, nasce l’EUVD (EU Vulnerability Database), la prima banca dati ufficiale dell’Unione Europea...
Vincenzo Miccoli - 16 Maggio 2025
Identità digitale obbligatoria: scudo contro i cybercrimini o minaccia per la democrazia? Cyber Italia

Identità digitale obbligatoria: scudo contro i cybercrimini o minaccia per la democrazia?

Il dibattito sull'introduzione di un obbligo di utilizzo del documento d'identità per la registrazione ai social network torna ciclicamente ad...
Luca Errico - 16 Maggio 2025
Israeli Internet Exchange compromesso: rischio sabotaggi e intercettazioni a livello statale Cybercrime

Israeli Internet Exchange compromesso: rischio sabotaggi e intercettazioni a livello statale

Un’inserzione pubblicata nelle scorse ore sul forum underground XSS ha attratto la mia attenzione: un gruppo chiamato HAXORTeam ha messo in vendita l’accesso...
Luca Stivali - 16 Maggio 2025
Aggiornamenti Android: corretta una grave falla già sfruttata, ecco cosa rischi Cyber News

Aggiornamenti Android: corretta una grave falla già sfruttata, ecco cosa rischi

Google ha rilasciato aggiornamenti mensili per Android che risolvono 46 vulnerabilità. Uno di questi problemi è già stato sfruttato dagli aggressori e...
Redazione RHC - 16 Maggio 2025
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365 Cyber News

Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum...
Sandro Sana - 15 Maggio 2025
Dior Violata: Gli Hacker Criminali Accedono a Dati Sensibili dei Clienti Asiatici Cybercrime

Dior Violata: Gli Hacker Criminali Accedono a Dati Sensibili dei Clienti Asiatici

La casa di moda Dior è stata colpita da una fuga di dati personali dei clienti che ha colpito gli...
Marcello Filacchioni - 15 Maggio 2025
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico Cybercrime

Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua...
Pietro Melillo - 15 Maggio 2025
Attacchi web in aumento del 33%! Le API sono l’obiettivo principale. Iscriviti al Webinar di Akamai Cyber News

Attacchi web in aumento del 33%! Le API sono l’obiettivo principale. Iscriviti al Webinar di Akamai

Registrati al webinar: La sicurezza delle API nell’era dell’intelligenza artificiale Il nuovo report State of Apps and API Security 2025:...
Redazione RHC - 15 Maggio 2025
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice Cybercrime

Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato...
Sandro Sana - 15 Maggio 2025
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato Cybercrime

Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar...
Marcello Filacchioni - 15 Maggio 2025
Numero di articoli trovati: 14519

Il Casinò di Montecarlo scrive a RHC: “A questo stadio, non è stata rilevata alcuna intrusione”

Red Hot Cyber ha ricevuto e condivide con i propri lettori il comunicato ufficiale di Monte-Carlo Société des Bains de Mer, il celebre casinò di Montecarlo, in merito a un...

Decadenza Digitale: Quando il Futuro Promesso Diventa una Gabbia per la mente

Per decenni abbiamo celebrato il digitale come la promessa di un futuro più connesso, efficiente e democratico. Ma oggi, guardandoci intorno, sorge una domanda subdola e inquietante: e se fossimo...

La Fuga dei certificati PlayReady, costringe Microsoft ad interviene per proteggere lo streaming

Con così tante possibilità di trasmettere video online, la protezione dei contenuti continua a essere una questione fondamentale per i titolari dei diritti d'autore. Questo risultato è spesso ottenuto tramite...

ShadowSyndicate: l’infrastruttura MaaS dietro ai maggiori attacchi ransomware

L'infrastruttura ShadowSyndicate, nota anche come Infra Storm, è finita sotto i riflettori dei ricercatori di sicurezza dopo che questi ultimi hanno identificato significative sovrapposizioni con alcuni dei più grandi programmi...

Con ToolShell, è possibile accedere alle Machine key di Internet information Services (IIS)

In un articolo pubblicato il 5 agosto 2025 sul blog ISC SANS da parte di Bojan Zdrnja, è possibile effettuare il furto delle "chiavi di macchina" (Machine Keys) nei server...

Ti piacerebbe avere un Robot che fa la lavatrice? Il robot di Figure la fa

Per quanto riguarda i compiti banali che i robot umanoidi potrebbero presto svolgere per noi, le possibilità sono ampie. Fare il bucato è probabilmente in cima alla lista dei desideri...

SonicWall nel mirino: possibile vulnerabilità 0day, utenti a rischio

Domenica scorsa, Red Hot Cyber ha pubblicato un approfondimento sull'aumento delle attività malevole da parte del ransomware AKIRA, che sembrerebbe sfruttare una vulnerabilità 0-day non documentata nei dispositivi SonicWall con...

Cisco colpita da un attacco di Vishing! Esfiltrati i dati profilo degli utenti registrati

Cisco, uno dei principali attori globali nel settore delle infrastrutture di rete e della sicurezza informatica, ha recentemente comunicato di essere stata vittima di un incidente di sicurezza. Fondata nel...

Il casinò di Montecarlo, è sul sito di D4rk4rmy! Il gruppo ransomware rivendica l’attacco informatico

L'organizzazione criminale nota come D4rk4rmy ha rivendicato sul proprio Data leak Site (DLS) la responsabilità dell'attacco informatico contro la Monte-Carlo Société des Bains de Mer (SBM). All'interno del sito è...

Il Ransomware Sfrutta SharePoint! Scoperto 4L4MD4R, l’attacco ibrido che spaventa anche i governi

Una massiccia campagna per sfruttare una serie di vulnerabilità in Microsoft SharePoint continua a prendere piede, coinvolgendo ora anche gruppi ransomware. Durante l'analisi della serie di attacchi, Palo Alto Networks...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE