Red Hot Cyber. El blog de la seguridad informática
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone...
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta ...
Articoli in evidenza
CyberpoliticaCalifornia, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…
VulnerabilitàMicrosoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…
CybercrimeGli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…
CybercrimeSul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…
CybercrimeIl trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…
Ultime news
Il Garante stronca il recupero crediti: vietato parlare di debiti ai familiari
FortiBleed: 320.000 firewall Fortinet nel mirino, compromesse migliaia di credenziali
Kodak vittima del ricatto di ShinyHunters: 2.2 milioni di record a rischio
BitLocker sotto attacco? GreatXML riaccende i dubbi sulla sicurezza di Windows Recovery
Apple Intelligence: il nuovo gestore di password che le cambierà senza dirtelo
“The Gentlemen” si evolve grazie agli LLM. Ora il ciclo di vita degli attacchi diventa breve
La truffa perfetta: nessun allarme, nessun malware, ma i soldi erano spariti!
LLM Security: perché la sicurezza dell’AI è diventata una priorità strategica
Anthropic avvia le negoziazioni per sbloccare i modelli Mythos 5 e Fable 5
Napoli riconnette il futuro: la Federico II smette di aspettare e le aziende bussano alla porta
Google Workspace usato dagli hacker cinesi per rubare email da Ospedali e Università
Il nuovo fronte oscuro dell’AI: quando i modelli LLM vengono “bucati” a pezzi
DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco
Luigi Zullo - 29 Giugno 2026
Venti Agentici: Neolaureati esclusi! il paradosso del mercato AI che vuole senior ovunque
Carolina Vivianti - 29 Giugno 2026
Signal: gli hacker russi ora puntano alla chiave di recupero del backup
Carolina Vivianti - 29 Giugno 2026
Perché Kant ha ancora qualcosa da insegnarci sulla cybersecurity
Daniela Farina - 29 Giugno 2026
Donald Trump morto a seguito di un morso di James David Vance! E tutte le AI se lo bevono
Chiara Nardini - 28 Giugno 2026
Google sta usando le canzoni di YouTube senza permesso per addestrare l’IA?
Carolina Vivianti - 28 Giugno 2026
400 domini sequestrati di streaming illegale. I siti pirata dell World Cup nel mirino degli stati uniti
Chiara Nardini - 28 Giugno 2026
Un file ZIP per installare Node.js e rubare i dati: Microsoft rivela la truffa degli Hotel
Luigi Zullo - 28 Giugno 2026
Arriva la Shadow AI. Cosa succede quando vieti ChatGPT in azienda?
Michele Franceschet - 28 Giugno 2026
Anthropic conferma il ritorno di Claude Mythos 5 per le organizzazioni critiche USA
Carolina Vivianti - 27 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










