Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
“Rubiamo i tuoi dati, poi decidi tu” : RHC Intervista la cyber gang ransomware CRPx0
RHC Dark Lab - 03/09/2026

CRPx0 è un gruppo peculiare: sebbene si autodefinisca “RaaS”, il suo modello operativo e l’offerta di servizi sono fortemente orientati alle operazioni di esfiltrazione. Alcune delle sue attività sono state segnalate pubblicamente 1, evidenziando lo…

Immagine del sitoCultura
La mente umana: lo sai che il tuo chatbot potrebbe manipolarti senza che tu te ne accorga?
Daniela Farina - 03/09/2026

Mi occupo di etica dell’intelligenza artificiale e il motivo è molto semplice: un chatbot non è mai neutrale e ha un potenziale di manipolazione enorme sull’interlocutore. Come filosofo, psicologo e coach non posso far finta…

Immagine del sitoCybercrime
Un uomo di 68 anni arrestato per aver organizzato la più grande rete ITV illegale nel Regno Unito
Chiara Nardini - 03/09/2026

Nel Regno Unito, Milan Ibrahim, di 68 anni, è stato condannato a sei anni e mezzo di carcere per aver gestito un servizio IPTV illegale. Secondo le indagini, in tre anni la piattaforma pirata gli…

Immagine del sitoCybercrime
Gli hacker entrano nei router e diventano invisibili: il nuovo incubo delle aziende
Luigi Zullo - 03/09/2026

Gli esperti di Sygnia hanno pubblicato un report sulla nuova attività del gruppo hacker cinese Fire Ant. In precedenza, questa organizzazione aveva attaccato gli hypervisor VMware, ma ora ha spostato la sua attenzione su altri…

Immagine del sitoInnovazione
L’audit invisibile: quando “me l’ha detto l’IA” diventa la firma su un rischio mai valutato
Luca Galuppi - 02/09/2026

Il problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il problema è…

Ultime news

Microsoft Patch Tuesday Aprile 2025. 121 bug di sicurezza corretti: 49 PE e 31 RCE Vulnerabilità

Microsoft Patch Tuesday Aprile 2025. 121 bug di sicurezza corretti: 49 PE e 31 RCE

Il consueto appuntamento mensile con il Patch Tuesday di Microsoft, per aprile 2025, porta con sé un carico significativo di...
Luca Galuppi - 9 Aprile 2025
Non Aprire Quell’allegato! Grave falla in WhatsApp Desktop che consente l’esecuzione di codice Cyber News

Non Aprire Quell’allegato! Grave falla in WhatsApp Desktop che consente l’esecuzione di codice

WhatsApp ha recentemente corretto una vulnerabilità nell'ambiente Desktop per Windows che potrebbe consentire agli aggressori di eseguire codice dannoso attraverso...
Redazione RHC - 9 Aprile 2025
Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware Cyber News

Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware

Microsoft Threat Intelligence ha rivelato lo sfruttamento attivo di una vulnerabilità zero-day nel Common Log File System (CLFS) di Windows,...
Massimiliano Brolli - 9 Aprile 2025
Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto Cybercrime

Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto

Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887...
Pietro Melillo - 9 Aprile 2025
Cybersecurity e Board aziendale: smettiamola di parlare di patch. Parliamo di soldi Cultura

Cybersecurity e Board aziendale: smettiamola di parlare di patch. Parliamo di soldi

Ogni anno si ripete lo stesso rituale: il responsabile IT o il CISO si presenta al Board per chiedere un...
Sandro Sana - 8 Aprile 2025
Offerta Speciale: Paghi il Telefono ed in omaggio ricevi un Malware! La nuova ondata Triada Cybercrime

Offerta Speciale: Paghi il Telefono ed in omaggio ricevi un Malware! La nuova ondata Triada

Gli specialisti di Kaspersky Lab hanno scoperto una nuova versione del malware Triada. Il malware è stato trovato sui nuovi dispositivi Android....
Marcello Filacchioni - 8 Aprile 2025
Il 19enne membro della cyber-gang d’élite Scattered Spider rischia 60 anni di reclusione Cyber News

Il 19enne membro della cyber-gang d’élite Scattered Spider rischia 60 anni di reclusione

Un membro del gruppo hacker di Scattered Spider, è stato accusato di furto di criptovaluta su larga scala e operazioni...
Redazione RHC - 8 Aprile 2025
Proteggere il WiFi nascondendo il nome? Si tratta di una falsa sicurezza Cybercrime

Proteggere il WiFi nascondendo il nome? Si tratta di una falsa sicurezza

La sicurezza, soprattutto quando si parla di reti WiFi, è spesso oggetto di fraintendimenti e luoghi comuni. In questa serie...
RedWave Team - 8 Aprile 2025
RDP utilizzato dagli hacker russi per colpire le istituzioni governative e militari europee Cyber News

RDP utilizzato dagli hacker russi per colpire le istituzioni governative e militari europee

Il Google Threat Intelligence Group (GTIG) ha identificato una nuova ondata di attacchi informatici attribuendola a un gruppo denominato UNC5837....
Redazione RHC - 8 Aprile 2025
Reti WiFi Aperte: Un Terreno Fertile per il Cybercrime  Cybercrime

Reti WiFi Aperte: Un Terreno Fertile per il Cybercrime 

Oggigiorno il proliferare di dispositivi portatili, indossabili o comunque Smart hanno reso indispensabile lo scambio di dati, l’accesso alle risorse...
RedWave Team - 8 Aprile 2025
Identity Management Day: Proteggere le Identità nell’Era Digitale Cyber News

Identity Management Day: Proteggere le Identità nell’Era Digitale

L'8 aprile 2025 si celebra la quinta edizione dell'Identity Management Day, un'iniziativa promossa dalla Identity Defined Security Alliance (IDSA) e...
Redazione RHC - 8 Aprile 2025
Una falla su WinRAR è stata corretta! Aggirava la sicurezza di Windows per eseguire codice malevolo! Cyber News

Una falla su WinRAR è stata corretta! Aggirava la sicurezza di Windows per eseguire codice malevolo!

WinRAR ha corretto una vulnerabilità recentemente che consentiva di aggirare la funzionalità di sicurezza Mark of the Web (MotW) di Windows ed...
Redazione RHC - 8 Aprile 2025
Numero di articoli trovati: 14521

Tasting the Exploit: HackerHood testa l’exploit su Wing FTP Server del CVE-2025-47812 da Score 10

Questo strumento è destinato esclusivamente a scopi didattici e di penetration testing autorizzati. L'autore non si assume alcuna responsabilità per eventuali usi impropri o danni causati da questo software. Assicurarsi sempre...

GMX Hacked: restituiti il 90% dei fondi rubati dopo trattativa on-chain

GMX, uno dei principali protocolli DeFi per il trading con leva, è stato recentemente colpito da un attacco che ha portato alla sottrazione di circa 42 milioni di dollari. L'exploit...

Down per Cloudflare: il DNS 1.1.1.1 è andato giù e ha generato una interruzione globale diffusa

Cloudflare ha segnalato problemi temporanei con il suo risolutore DNS pubblico 1.1.1.1 , segnalati da utenti in tutto il mondo. L'incidente sarebbe iniziato la sera del 14 luglio 2025, intorno...

Gravity Forms sotto attacco: plugin WordPress infettato con una backdoor

Il popolare plugin di WordPress Gravity Forms ha subito un attacco alla supply chain, che ha infettato il sito ufficiale con una backdoor. Gravity Forms è un plugin premium per...

Vulnerabilità in Google Gemini: Attacchi di Phishing tramite messaggi nascosti all’interno delle Email

Gli esperti di sicurezza di 0din hanno individuato una falla critica in Google Gemini for Workspace, la quale permette ai malintenzionati di inserire direttive malevole all'interno delle email. L'attacco sfrutta...

Bitchat: anche una guerra nucleare non potrà fermare il messenger di Jack Dorsey che funziona via Bluetooth

Jack Dorsey, co-fondatore di Twitter e a capo di Block, ha recentemente presentato il suo nuovo progetto: Bitchat, il messenger concepito come un mezzo di comunicazione completamente decentralizzato e indipendente...

La Supply Chain è sotto attacco! Le lezioni chiave per l’era della Direttiva NIS2

A cura di Bianca Amico di Meane (Head of Marketing Nais), Ivana Genestrone (Avvocato e DPO per Nais) e Riccardo Margarito (Cyber Security Expert, Red Team Nais) Nel panorama attuale...

Grok 3: “Adolf Hitler è un Benefattore tedesco”! Il rischio della memoria persistente e disinformazione

Con l’emergere dei Large Language Models (LLM), come Grok 3, GPT-4, Claude e Gemini, l’attenzione della comunità scientifica si è spostata dalla semplice accuratezza delle risposte alla loro robustezza semantica....

GPUHammer: Attacchi hardware sulle GPU NVIDIA portano alla compromissione dei modelli di AI

NVIDIA ha segnalato una nuova vulnerabilità nei suoi processori grafici, denominata GPUHammer. Questo attacco, basato sulla nota tecnica RowHammer, consente agli aggressori di corrompere i dati di altri utenti sfruttando...

Operazione ELICIUS: La Polizia Postale smantella la cybergang ransomware Diskstation

La Polizia di Stato, all'esito di una lunga e complessa attività di indagine, condotta in collaborazione con le polizie nazionali di Francia e Romania, è riuscita a individuare la pericolosa...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE