Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
Carolina Vivianti - 26/08/2026

California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…

Immagine del sitoVulnerabilità
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Luigi Zullo - 26/08/2026

Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…

Immagine del sitoCybercrime
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Luigi Zullo - 26/08/2026

Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…

Immagine del sitoCybercrime
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Chiara Nardini - 26/08/2026

Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…

Immagine del sitoCybercrime
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Luigi Zullo - 25/08/2026

Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…

Ultime news

Il Garante stronca il recupero crediti: vietato parlare di debiti ai familiari Diritti

Il Garante stronca il recupero crediti: vietato parlare di debiti ai familiari

Con il provv. 12 marzo 2026 n. 193, Il Garante Privacy affronta il caso di una procedura di recupero crediti...
Stefano Gazzella - 18 Giugno 2026
FortiBleed: 320.000 firewall Fortinet nel mirino, compromesse migliaia di credenziali Cybercrime

FortiBleed: 320.000 firewall Fortinet nel mirino, compromesse migliaia di credenziali

Una massiccia campagna che ha coinvolto i dispositivi di Fortinet risultati esposti su Internet, sta attirando molta attenzione da parte...
Carolina Vivianti - 17 Giugno 2026
Kodak vittima del ricatto di ShinyHunters: 2.2 milioni di record a rischio Cybercrime

Kodak vittima del ricatto di ShinyHunters: 2.2 milioni di record a rischio

Kodak ha confermato un incidente dopo che il gruppo di estorsione ShinyHunters ha pubblicato una minaccia sul suo data leak...
Chiara Nardini - 17 Giugno 2026
BitLocker sotto attacco? GreatXML riaccende i dubbi sulla sicurezza di Windows Recovery Vulnerabilità

BitLocker sotto attacco? GreatXML riaccende i dubbi sulla sicurezza di Windows Recovery

Presentato come un exploit zero-day, GreatXML sembrerebbe avere la capacità di aggirare BitLocker sfruttando il Windows Recovery Environment e il...
Antonino Battaglia - 17 Giugno 2026
Apple Intelligence: il nuovo gestore di password che le cambierà senza dirtelo Innovazione

Apple Intelligence: il nuovo gestore di password che le cambierà senza dirtelo

Alla WWDC 2026, gli ingegneri Apple hanno presentato una nuova funzionalità, Apple Intelligence, progettata per aiutare gli utenti a evitare...
Luigi Zullo - 17 Giugno 2026
“The Gentlemen” si evolve grazie agli LLM. Ora il ciclo di vita degli attacchi diventa breve Cybercrime

“The Gentlemen” si evolve grazie agli LLM. Ora il ciclo di vita degli attacchi diventa breve

Le recenti indagini hanno evidenziato un cambiamento significativo nelle strategie operative dei gruppi ransomware, riporta il CERT-AgID, grazie all'adozione dei...
Carolina Vivianti - 17 Giugno 2026
La truffa perfetta: nessun allarme, nessun malware, ma i soldi erano spariti! Cultura

La truffa perfetta: nessun allarme, nessun malware, ma i soldi erano spariti!

Ci sono attacchi informatici che fanno rumore. Server bloccati, schermate rosse e richieste di riscatto. Poi ci sono quelli che...
Erminia Minieri - 17 Giugno 2026
LLM Security: perché la sicurezza dell’AI è diventata una priorità strategica Cyber News

LLM Security: perché la sicurezza dell’AI è diventata una priorità strategica

A cura di Francisco Menezes, Cloud Sr. Specialized Systems Engineer, Fortinet Italy L’intelligenza artificiale è ovunque. Ormai è diventata uno...
Redazione RHC - 17 Giugno 2026
Anthropic avvia le negoziazioni per sbloccare i modelli Mythos 5 e Fable 5 Innovazione

Anthropic avvia le negoziazioni per sbloccare i modelli Mythos 5 e Fable 5

Come era prevedibile, la risposta di Anthropic dopo il blocco dei modelli IA di Mythos 5 e Fable 5 non...
Luigi Zullo - 16 Giugno 2026
Napoli riconnette il futuro: la Federico II smette di aspettare e le aziende bussano alla porta Cyber Italia

Napoli riconnette il futuro: la Federico II smette di aspettare e le aziende bussano alla porta

Per un pezzo, alle nostre latitudini, una parte dell’opinione pubblica, ha sempre guardato l’università come ad una cattedrale nel deserto,...
Carlo Denza - 16 Giugno 2026
Google Workspace usato dagli hacker cinesi per rubare email da Ospedali e Università Cybercrime

Google Workspace usato dagli hacker cinesi per rubare email da Ospedali e Università

Un gruppo di spionaggio legato alla Cina si è infiltrato all'interno delle reti di ricerca medica, accademica e militare in...
Carolina Vivianti - 16 Giugno 2026
Il nuovo fronte oscuro dell’AI: quando i modelli LLM vengono “bucati” a pezzi Hacking

Il nuovo fronte oscuro dell’AI: quando i modelli LLM vengono “bucati” a pezzi

La vicenda su Anthropic Fable 5 e Mythos 5, deve essere esaminata con attenzione per evitarla di archiviare come “l'ennesima...
Sandro Sana - 16 Giugno 2026
Numero di articoli trovati: 14480
Un primo piano drammatico mostra Tux, la celebre mascotte di Linux, con un'espressione profondamente triste e le guance rigate da grosse lacrime trasparenti. Il pinguino ha grandi occhi lucidi e un becco giallo rivolto verso il basso in un moto di sconforto. Sullo sfondo, il terreno grigio e irregolare è letteralmente invaso da centinaia di scarafaggi neri e lucidi che brulicano intorno a lui. L'illuminazione è cupa e focalizzata sulla figura centrale, creando un contrasto netto tra la vulnerabilità del personaggio e l'inquietante infestazione circostante, in un'evidente metafora visiva dei bug informatici.

DirtyClone: la nuova LPE su Linux che permette di diventare root senza toccare il disco

Il 23 maggio 2026, è stata scoperto un bug di sicurezza di elevazione dei privilegi locali nel kernel Linux, il quale è stato denominato come DirtyClone (CVE-2026-43503). Questa vulnerabilità, rilevata...
Un neo laureato fronte a un muro con scala e testo 'posizioni aperte 5+ anni di esperienza' in un contesto di mercato AI che esclude neolaureati.

Venti Agentici: Neolaureati esclusi! il paradosso del mercato AI che vuole senior ovunque

Il mondo dell’intelligenza artificiale sta anticipando un paradosso che diventerà sempre più evidente nei prossimi anni: il mercato del lavoro richiede profili sempre più specializzati e con esperienza. Ma come...
L'immagine mostra il logo di Signal con hacker che lo vogliono afferrare. L'FBI avvisa che gli hacker di intelligence russi mirano a recuperare le chiavi di recupero dei backup di Signal, una piattaforma di messaggistica istantanea crittografata.

Signal: gli hacker russi ora puntano alla chiave di recupero del backup

L'FBI e il CISA hanno aggiornato l'avviso di marzo riguardante il phishing di conti Signal da parte dei servizi d'intelligence russi, segnalando una nuova tattica: gli operatori ora inducono le...
L'immagine è un'illustrazione concettuale e stilizzata che fonde elementi della filosofia classica, come i ritratti d'epoca, con simboli moderni della tecnologia e della cibernetica. La scena, immersa in un ambiente notturno con scaffali di libreria illuminati soffusamente, presenta a sinistra la figura centrale: un uomo dall'aspetto nobiliare del XVIII secolo, con parrucca incipriata e abito formale scuro. La sua pelle e il suo vestito sono solcati da intricate linee di circuiti e filamenti luminosi color ciano e arancio, e all'interno del suo cranio visibile risplende un cervello radioso e azzurro, che emana fasci di luce. Da questo cervello, linee di dati e icone galleggianti, tra cui cubi, molecole e una piccola lampadina, si proiettano verso destra. Al centro della composizione, una mano maschile tesa, con il palmo rivolto in avanti e anch'essa decorata da circuiti e un piccolo simbolo di un cervello luminoso sulla mano stessa, interagisce con una struttura poligonale trasparente e cristallina che funge da interfaccia o filtro. Questa interfaccia riflette e amplifica i dati e le luci. Sulla destra, sospesa a mezz'aria, si trova un'icona di un'email a forma di busta bianca, con un lucchetto azzurro al centro. Attorno a questa busta ruotano frecce colorate che indicano il flusso di informazioni e messaggi. Sotto la busta si trova un computer desktop moderno con uno schermo scuro, circondato da un flusso concentrico di dati e una piccola icona di un server. L'intera scena è pervasa da un'estetica digitale e retrofuturistica, con un forte contrasto tra l'antico e il moderno.

Perché Kant ha ancora qualcosa da insegnarci sulla cybersecurity

Per secoli i filosofi si sono divisi in due grandi schieramenti. Da una parte gli empiristi, convinti che tutta la conoscenza derivi dall'esperienza e dai sensi. Dall'altra i razionalisti, persuasi...
A head-to-head shot of Donald Trump and JD Vance getting angry. The United States flag is in the background

Donald Trump morto a seguito di un morso di James David Vance! E tutte le AI se lo bevono

Un gruppo di utenti Reddit ha dimostrato come sia facile ingannare i motori di ricerca basati su intelligenza artificiale (AI) con informazioni false. Gli utenti del subreddit r/poisonai hanno creato...
Un uomo terrorizzato seduto sul pavimento stringe il premio Gold di YouTube, circondato da molti minacciosi robot AI stile cyberpunk.

Google sta usando le canzoni di YouTube senza permesso per addestrare l’IA?

Per anni, YouTube è stato un rifugio per gli artisti indipendenti, permettendo loro di caricare le proprie canzoni, costruire un pubblico e raggiungere il mondo intero da uno schermo piccolo....
Control room affollata con schermi in tempo reale di partite di FIFA World Cup, agenti di varie agenzie di polizia collaborano puntando carte e interfaccie digitali mostranti posizioni globali di server in Perù e Bulgaria. Un cartello grande sulla schermo dice 'Seized' in rosso fuori, altri schermi mostrano trasmissioni live di calcio. L'atmosfera è intensa con agenti che lavorano diligentemente per disattivare siti di streaming illegale. L'ambiente è ricco di tecnologia alta, inclusi computer e server collegati da una rete di cavi.

400 domini sequestrati di streaming illegale. I siti pirata dell World Cup nel mirino degli stati uniti

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato un'operazione su larga scala contro la pirateria digitale. L'operazione ha portato alla chiusura di quasi 400 siti web che trasmettevano partite...
Questa immagine mostra un uomo dall'aspetto misterioso seduto a un tavolo all'aperto di notte, concentrato sullo schermo di un computer portatile. L'uomo indossa una felpa nera con il cappuccio tirato su che gli copre parzialmente la testa e un paio di occhiali da sole scuri che riflettono la luce bluastra dei monitor. Ha la barba corta e un'espressione intensamente focalizzata mentre guarda verso il basso. Davanti a lui, al centro della scena, c'è un grande laptop aperto che proietta una forte luce blu sul suo viso. Sul display si nota una schermata complessa piena di righe di codice informatico e grafici, dominata al centro dall'icona luminosa di un lucchetto bianco, che suggerisce temi legati alla sicurezza informatica o all'hacking. Alla sua destra è posizionato un secondo dispositivo, un tablet o un monitor secondario inclinato, che mostra una mappa del mondo e altri dati digitali sempre sui toni dell'azzurro. Sulla sinistra del tavolo, in primo piano, si trovano una tazzina da caffè con il suo piattino e uno smartphone appoggiato a faccia in giù. Lo sfondo offre un contrasto spettacolare e lussuoso rispetto all'atmosfera cupa del primo piano. A sinistra si erge un imponente hotel o palazzo d'epoca riccamente illuminato da calde luci dorate, completo di una piscina illuminata e palme che evocano una località di villeggiatura esclusiva. A destra, la vista si apre su una costa marittima notturna, con le luci di una città costiera che si riflettono sull'acqua scura e colline che si profilano sotto un cielo blu profondo, parzialmente nuvoloso. L'intera composizione gioca fortemente sul contrasto cromatico tra il calore dorato dell'architettura e la fredda luce blu dei dispositivi tecnologici.

Un file ZIP per installare Node.js e rubare i dati: Microsoft rivela la truffa degli Hotel

Una campagna di phishing sta prendendo di mira hotel e altre organizzazioni dell'industria alberghiera in Europa e Asia fin da aprile 2026, utilizzando file ZIP a tema fotografico per distribuire...
L'immagine mostra un ambiente d'ufficio moderno e luminoso, all'interno del quale si sviluppa un'illustrazione concettuale incentrata sul tema della sicurezza informatica e della protezione dei dati aziendali. In primo piano si trova una scrivania in legno chiaro, sulla quale sono disposti un'agenda nera con una penna appoggiata sopra a sinistra, una tazza bianca sul bordo sinistro e una piccola pianta grassa in un vasetto grigio sul lato destro. Al centro della scrivania è posizionato un computer portatile aperto, dal cui schermo emerge un grande scudo olografico luminoso e semitrasparente con al centro l'icona di un lucchetto chiuso, simbolo di una barriera difensiva. L'immagine si divide idealmente in due scenari contrapposti che convergono verso questo scudo centrale. Sul lato sinistro, in un'area dai toni più cupi e sfumati, si vede la figura semitrasparente di un hacker incappucciato seduto davanti a un altro laptop. Sul retro di questo computer è visibile il logo stilizzato dell'incognito (un cappello e un paio di occhiali). Attorno all'hacker fluttuano diverse icone grigie che rappresentano file, messaggi di posta elettronica e il logo di ChatGPT, suggerendo l'uso dell'intelligenza artificiale per scopi malevoli. Da questa figura si dipanano dei filamenti scuri e contorti, simili a radici o cavi neri, che si dirigono verso lo scudo protettivo, rappresentando un tentativo di attacco informatico o di infiltrazione. Sul lato destro, in netta contrapposizione, lo scudo trasforma questi attacchi in flussi di dati luminosi, colorati di azzurro e verde, che scorrono in modo fluido e sicuro verso un moderno edificio aziendale in miniatura, anch'esso fluttuante sulla scrivania. Lungo questo flusso di dati puliti compaiono diverse icone colorate e positive, tra cui un segno di spunta verde, l'icona di un gruppo di persone, un grafico a barre e un documento azzurro, che simboleggiano la continuità operativa, la collaborazione e la gestione sicura delle informazioni aziendali. Sullo sfondo, l'ufficio reale appare leggermente sfocato ma ben visibile, caratterizzato da ampie finestre da cui entra una calda luce solare, scaffalature in legno con faldoni e altre piante da interno, che conferiscono alla scena un aspetto professionale, sereno e d'ampio respiro.

Arriva la Shadow AI. Cosa succede quando vieti ChatGPT in azienda?

Nelle ultime settimane ho avuto conversazioni molto simili con aziende diverse, in settori diversi e, indovina un po', con dimensioni diverse. Il pattern che ho osservato è sempre lo stesso....
point 16:01 L'immagine mostra un tablet posizionato verticalmente su una superficie scura e riflettente, probabilmente un tavolo lucido. Lo schermo del dispositivo ha uno sfondo bianco crema su cui campeggia, in caratteri neri, maiuscoli e piuttosto spessi, la scritta "ANTHROPIC", il nome dell'azienda di intelligenza artificiale. Il tablet ha cornici sottili di colore scuro e un design moderno, con bordi arrotondati che richiamano i tipici dispositivi di fascia alta. Sullo sfondo, sfocata per via di un evidente effetto di profondità di campo, si vede la bandiera degli Stati Uniti d'America. Si distinguono chiaramente il campo blu con le stelle bianche nell'angolo in alto a sinistra e le caratteristiche strisce orizzontali rosse e bianche che occupano la parte restante. La bandiera appare leggermente ondulata, come mossa dal vento, e i suoi colori sono ben saturi nonostante la sfocatura. L'illuminazione è morbida e diffusa, e l'inquadratura mette in primo piano il tablet nitido contro lo sfondo patriottico fuori fuoco. La composizione complessiva suggerisce un'associazione tra l'azienda Anthropic e gli Stati Uniti, un tipo di immagine spesso usata in contesti editoriali o giornalistici per articoli che trattano di tecnologia, politica industriale o sviluppi del settore dell'intelligenza artificiale americano.

Anthropic conferma il ritorno di Claude Mythos 5 per le organizzazioni critiche USA

Anthropic ha confermato che Claude Mythos, il suo modello di intelligenza artificiale più potente per la cybersicurezza, sarà ridistribuito a un gruppo selezionato di organizzazioni statunitensi responsabili dell'operazione e della...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE