Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
“Rubiamo i tuoi dati, poi decidi tu” : RHC Intervista la cyber gang ransomware CRPx0
RHC Dark Lab - 03/09/2026

CRPx0 è un gruppo peculiare: sebbene si autodefinisca “RaaS”, il suo modello operativo e l’offerta di servizi sono fortemente orientati alle operazioni di esfiltrazione. Alcune delle sue attività sono state segnalate pubblicamente 1, evidenziando lo…

Immagine del sitoCultura
La mente umana: lo sai che il tuo chatbot potrebbe manipolarti senza che tu te ne accorga?
Daniela Farina - 03/09/2026

Mi occupo di etica dell’intelligenza artificiale e il motivo è molto semplice: un chatbot non è mai neutrale e ha un potenziale di manipolazione enorme sull’interlocutore. Come filosofo, psicologo e coach non posso far finta…

Immagine del sitoCybercrime
Un uomo di 68 anni arrestato per aver organizzato la più grande rete ITV illegale nel Regno Unito
Chiara Nardini - 03/09/2026

Nel Regno Unito, Milan Ibrahim, di 68 anni, è stato condannato a sei anni e mezzo di carcere per aver gestito un servizio IPTV illegale. Secondo le indagini, in tre anni la piattaforma pirata gli…

Immagine del sitoCybercrime
Gli hacker entrano nei router e diventano invisibili: il nuovo incubo delle aziende
Luigi Zullo - 03/09/2026

Gli esperti di Sygnia hanno pubblicato un report sulla nuova attività del gruppo hacker cinese Fire Ant. In precedenza, questa organizzazione aveva attaccato gli hypervisor VMware, ma ora ha spostato la sua attenzione su altri…

Immagine del sitoInnovazione
L’audit invisibile: quando “me l’ha detto l’IA” diventa la firma su un rischio mai valutato
Luca Galuppi - 02/09/2026

Il problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il problema è…

Ultime news

Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click Cyber News

Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di...
Redazione RHC - 15 Maggio 2025
Nvidia sfida le restrizioni USA: in arrivo il chip AI H20 ridotto per la Cina Cyber News

Nvidia sfida le restrizioni USA: in arrivo il chip AI H20 ridotto per la Cina

Quando tecnologia e geopolitica si intersecano, il vincitore non è chi ha il chip più potente, ma chi riesce a...
Redazione RHC - 15 Maggio 2025
Infrastrutture Energetiche Nel Mirino! Gli Inverter Cinesi Sono Controllati Da Remoto Cyber News

Infrastrutture Energetiche Nel Mirino! Gli Inverter Cinesi Sono Controllati Da Remoto

Negli Stati Uniti è emerso un nuovo potenziale rischio per la sicurezza delle infrastrutture energetiche. Alcuni esperti del settore hanno...
Redazione RHC - 14 Maggio 2025
ClickFix Sbarca su Linux! Il Malware ora si installa anche per gli utenti del Pinguino Cybercrime

ClickFix Sbarca su Linux! Il Malware ora si installa anche per gli utenti del Pinguino

I ricercatori hanno individuato una nuova campagna malware che sfrutta gli attacchi ClickFix. Ora gli aggressori prendono di mira anche...
Marcello Filacchioni - 14 Maggio 2025
Shock in Pakistan: Un Hacker Criminale ruba dati “Top Secret” dai servizi segreti Cybercrime

Shock in Pakistan: Un Hacker Criminale ruba dati “Top Secret” dai servizi segreti

L’8 maggio 2025, un attaccante criminale noto con lo pseudonimo xuii ha annunciato la pubblicazione di dati riservati provenienti dal...
Manuel Pomarè - 14 Maggio 2025
Apple nel mirino: pubblicato su XSS un presunto data breach del gigante di Cupertino Cybercrime

Apple nel mirino: pubblicato su XSS un presunto data breach del gigante di Cupertino

14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina...
RHC Dark Lab - 14 Maggio 2025
Fortinet: RCE critica su FortiVoice già sfruttata attivamente in campo. Aggiornate subito! Vulnerabilità

Fortinet: RCE critica su FortiVoice già sfruttata attivamente in campo. Aggiornate subito!

Come abbiamo visto recentemente, Fortinet ha rilasciato una patch per una vulnerabilità critica di tipo Remote Code Execution (RCE), tracciata...
Luca Galuppi - 14 Maggio 2025
Basta screenshot su Teams: da luglio lo schermo diventa nero per chi tenta di spiare Cultura

Basta screenshot su Teams: da luglio lo schermo diventa nero per chi tenta di spiare

C'è chi, durante una riunione su Teams, ha provato a immortalare una slide riservata. Magari per "condividerla" con chi non...
Luca Galuppi - 14 Maggio 2025
Fortinet: Un Nuovo Bug Di Sicurezza Consente Accessi Amministrativi Non Autorizzati Vulnerabilità

Fortinet: Un Nuovo Bug Di Sicurezza Consente Accessi Amministrativi Non Autorizzati

Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l'autenticazione e...
Agostino Pellegrino - 14 Maggio 2025
Controllo Del Volante da remoto per la Nissan Leaf con pezzi comprati su eBay. E non è tutto! Cyber News

Controllo Del Volante da remoto per la Nissan Leaf con pezzi comprati su eBay. E non è tutto!

Un gruppo di white hat hacker europei della PCAutomotive con sede a Budapest ha dimostrato come hackerare da remoto un veicolo elettrico...
Redazione RHC - 14 Maggio 2025
Segnali Inarrestabili di Interesse: La Cybersicurezza Accende le Nuove Generazioni alla RHC Conference Cyber Italia

Segnali Inarrestabili di Interesse: La Cybersicurezza Accende le Nuove Generazioni alla RHC Conference

Scrivevo un paio di anni fa su queste pagine di come taluni paesi europei e non, avessero forze fresche e...
Roberto Villani - 14 Maggio 2025
La CISA twitta la tua sicurezza! Ora le emergenze si leggono solo su X! Cyber News

La CISA twitta la tua sicurezza! Ora le emergenze si leggono solo su X!

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha annunciato che d'ora in poi pubblicherà sul suo sito web solo...
Redazione RHC - 13 Maggio 2025
Numero di articoli trovati: 14519

Bug Critici su NVIDIA Triton consentono agli attaccanti di compromettere e rubare il modello AI

Sono state scoperte vulnerabilità critiche nel Triton Inference Server di NVIDIA, che minacciano la sicurezza dell'infrastruttura di intelligenza artificiale su Windows e Linux. La soluzione open source è progettata per...

Più tempo libero per tutti con l’AI? Meta cambia strategia e rinuncia alla sfida con ChatGPT

Secondo quanto riportato dai media di Fast Technology il 3 agosto, il CEO di Meta, Mark Zuckerberg, ha recentemente apportato importanti modifiche alla direzione strategica dell'azienda nel campo dell'intelligenza artificiale,...

Tutti parlano di GPT-5. Nessuno l’ha visto. Ma i meme sono già ovunque

GPT-5 non è ancora apparso e gli internauti hanno iniziato a creare ogni genere di meme per lamentarsi. In effetti, le voci su GPT-5 non si sono fermate negli ultimi...

Apple Sviluppa il proprio Motore di Intelligenza Artificiale per alimentare Siri

Apple sta sviluppando un proprio motore di intelligenza artificiale per rispondere alle domande, simile a ChatGPT, secondo quanto riportato da Bloomberg. Il progetto è gestito da un nuovo team interno...

PoisonSeed: come gli Attacchi di phishing bypassano FIDO con WebAuthn

Gli autori della campagna di phishing PoisonSeed hanno trovato un modo per bypassare FIDO (in questo caso, FIDO2 con WebAuthn) utilizzando il meccanismo di autenticazione cross-device implementato in WebAuthn. Gli...

Proxy Trickster: il gruppo di hacker dilettanti che vuole i server di tutto il mondo

Gli specialisti di Solar 4RAYS di Solar Group hanno scoperto un nuovo gruppo di hacker, Proxy Trickster, dedito al mining di criptovalute e al proxyjacking (intercettazione del controllo dei server...

Il malware si camuffa in una foto innocente su Dropbox. La strategia steganografica di APT37

Gli specialisti del Genians Security Center hanno scoperto una versione migliorata del malware RoKRAT, associato al gruppo nordcoreano APT37. La nuova versione si distingue per un insolito modo di nascondere...

BitLocker sotto Attacco! Una nuova tecnica consente movimenti laterali eludendo i controlli

Attraverso la funzionalità Component Object Model (COM) di BitLocker, gli aggressori possono mettere in atto una tecnica innovativa di pivoting, finalizzata all'esecuzione di codice malevolo sui sistemi presi di mira....

Mozilla avverte gli sviluppatori di estensioni Firefox: campagna di phishing attiva

Mozilla ha avvisato gli sviluppatori di estensioni per Firefox di una nuova campagna di phishing volta a compromettere i loro account sulla piattaforma ufficiale AMO (addons.mozilla.org). Questo ecosistema include oltre...

L’Open Source Sta scomparendo? KubeSphere interrompe la distribuzione ed è subito bufera

Purtroppo i tempi stanno cambiando: ciò che un tempo era il tempio della collaborazione e della cooperazione sta progressivamente trasformandosi in un ecosistema sempre più orientato alla monetizzazione. Un altro...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE