Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
“Rubiamo i tuoi dati, poi decidi tu” : RHC Intervista la cyber gang ransomware CRPx0
RHC Dark Lab - 03/09/2026

CRPx0 è un gruppo peculiare: sebbene si autodefinisca “RaaS”, il suo modello operativo e l’offerta di servizi sono fortemente orientati alle operazioni di esfiltrazione. Alcune delle sue attività sono state segnalate pubblicamente 1, evidenziando lo…

Immagine del sitoCultura
La mente umana: lo sai che il tuo chatbot potrebbe manipolarti senza che tu te ne accorga?
Daniela Farina - 03/09/2026

Mi occupo di etica dell’intelligenza artificiale e il motivo è molto semplice: un chatbot non è mai neutrale e ha un potenziale di manipolazione enorme sull’interlocutore. Come filosofo, psicologo e coach non posso far finta…

Immagine del sitoCybercrime
Un uomo di 68 anni arrestato per aver organizzato la più grande rete ITV illegale nel Regno Unito
Chiara Nardini - 03/09/2026

Nel Regno Unito, Milan Ibrahim, di 68 anni, è stato condannato a sei anni e mezzo di carcere per aver gestito un servizio IPTV illegale. Secondo le indagini, in tre anni la piattaforma pirata gli…

Immagine del sitoCybercrime
Gli hacker entrano nei router e diventano invisibili: il nuovo incubo delle aziende
Luigi Zullo - 03/09/2026

Gli esperti di Sygnia hanno pubblicato un report sulla nuova attività del gruppo hacker cinese Fire Ant. In precedenza, questa organizzazione aveva attaccato gli hypervisor VMware, ma ora ha spostato la sua attenzione su altri…

Immagine del sitoInnovazione
L’audit invisibile: quando “me l’ha detto l’IA” diventa la firma su un rischio mai valutato
Luca Galuppi - 02/09/2026

Il problema non è la riga che dice “modifica suggerita/validata dall’IA”. Quella, quando c’è, è la versione onesta. È tracciabile e dice dove andare a controllare che una valutazione ci sia stata. Il problema è…

Ultime news

Hacker cinesi violano router Juniper MX con backdoor invisibili: allarme cybersecurity! Cyber News

Hacker cinesi violano router Juniper MX con backdoor invisibili: allarme cybersecurity!

Il gruppo informatico cinese UNC3886 ha hackerato i vecchi router MX di Juniper Networks utilizzando backdoor nascoste. Secondo i dati Mandiant, gli...
Redazione RHC - 29 Marzo 2025
T-Mobile Condannata: 33 Milioni di dollari per un SIM Swap da Record Cyber News

T-Mobile Condannata: 33 Milioni di dollari per un SIM Swap da Record

Lo studio legale californiano Greenberg Glusker ha raggiunto attraverso un tribunale arbitrale la possibilità di recuperare 33 milioni di dollari da T-Mobile....
Redazione RHC - 28 Marzo 2025
Arriva la “Cyber Vaccinazione” in Francia. Gli studenti hackerati per educarli alla Cybersecurity Cyber News

Arriva la “Cyber Vaccinazione” in Francia. Gli studenti hackerati per educarli alla Cybersecurity

In risposta all’aumento degli attacchi alle piattaforme di istruzione digitale, le autorità francesi hanno lanciato una campagna nazionale per sensibilizzare gli studenti...
Redazione RHC - 28 Marzo 2025
EDRKillShifter: Lo Strumento che Unisce le Cyber Gang Ransomware più Temute! Cybercrime

EDRKillShifter: Lo Strumento che Unisce le Cyber Gang Ransomware più Temute!

Di EDRKillShifter ne avevamo abbondantemente parlato in passato sulle nostre pagine con diversi articoli sul tema Bring Your Own Vulnerable...
Pietro Melillo - 28 Marzo 2025
Sam Altman: “L’AGI arriverà durante la presidenza Trump!”. Ma siamo davvero certi? Cyber News

Sam Altman: “L’AGI arriverà durante la presidenza Trump!”. Ma siamo davvero certi?

Sam Altman, CEO di OpenAI intervistato recentemente ha ribadito che l’umanità è vicina alla creazione di un’intelligenza artificiale generale (AGI), un’intelligenza...
Redazione RHC - 28 Marzo 2025
Un Threat Actors rivendica un attacco al Festival di San Valentino: Database Trafugato? Cyber News

Un Threat Actors rivendica un attacco al Festival di San Valentino: Database Trafugato?

Nel panorama della cybersecurity, le fughe di dati rappresentano una minaccia sempre più ricorrente, e il recente leak del database...
Bajram Zeqiri - 28 Marzo 2025
Alla scoperta della Pseudonimizzazione: Tra definizione e valore giuridico Diritti

Alla scoperta della Pseudonimizzazione: Tra definizione e valore giuridico

La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali...
Aniello Giugliano - 28 Marzo 2025
Arriva RamiGPT: l’AI che automatizza la scoperta delle Privilege Escalation (PE) Cyber News

Arriva RamiGPT: l’AI che automatizza la scoperta delle Privilege Escalation (PE)

Uno sviluppatore che usa lo pseudonimo M507 ha presentato un nuovo progetto open source, RamiGPT, uno strumento basato sull'intelligenza artificiale...
Massimiliano Brolli - 28 Marzo 2025
“Abbiamo ricevuto il tuo CV. Scrivimi su WhatsApp”: Il nuovo ed irresistibile Job Offer Scam Cybercrime

“Abbiamo ricevuto il tuo CV. Scrivimi su WhatsApp”: Il nuovo ed irresistibile Job Offer Scam

Una telefonata da un numero italiano. Una voce registrata che informa circa la ricezione del curriculm vitae e invita a...
Stefano Gazzella - 27 Marzo 2025
Spyware di Stato: Il Governo Italiano Ammette la Sorveglianza attraverso lo spyware Graphite Cyber News

Spyware di Stato: Il Governo Italiano Ammette la Sorveglianza attraverso lo spyware Graphite

In relazione al caso Paragon, il governo italiano dopo aver respinto le accuse, ha modificato la sua versione dei fatti...
Bajram Zeqiri - 27 Marzo 2025
DeepSeek o DeepScam? Quando Google ti fa scaricare un virus con un click! Cyber News

DeepSeek o DeepScam? Quando Google ti fa scaricare un virus con un click!

La rapida crescita della popolarità di DeepSeek, in mezzo alle controversie sulla privacy, ha attirato l'attenzione non solo degli utenti,...
Redazione RHC - 27 Marzo 2025
Nuovo Attacco Alla Supply Chain! Un Malware Invisibile Infetta Le Librerie Attendibili di NPM Cybercrime

Nuovo Attacco Alla Supply Chain! Un Malware Invisibile Infetta Le Librerie Attendibili di NPM

Gli aggressori hanno introdotto una nuova tattica negli attacchi all'ecosistema npm: due pacchetti dannosi modificano segretamente librerie legittime già installate...
Sandro Sana - 27 Marzo 2025
Numero di articoli trovati: 14521

Alla scoperta di Drumrlu. L’IaB che fa grossi affari tra Turchia e Venezuela

Dopo estremo oriente e Iran, continuiamo la nostra serie di articoli su attori di tipo IAB con un attore che si pensa sia di base in Europa, in un paese...

70 Domini italiani di PA, Banche e Assicurazioni affetti da CitrixBleed2! Patchare immediatamente

In data odierna il CERT-AGID ha avuto evidenza di scansioni pubbliche mirate a individuare host vulnerabili. Attualmente, su una lista di 18K host, risultano oltre 70 domini italiani potenzialmente vulnerabili...

Un Criminal Hacker minaccia di divulgare 106 GB di dati rubati a Telefónica

Un hacker ha minacciato di divulgare 106 GB di dati presumibilmente rubati alla compagnia di telecomunicazioni spagnola Telefónica. L'azienda nega l'attacco informatico e la fuga di dati. L'aggressore, soprannominato Rey,...

Vulnerabilità critiche in SMBClient per macOS. 9.8 su 10 per una efficace RCE

Gli esperti hanno identificato gravi vulnerabilità in SMBClient per macOS che interessano sia lo spazio utente che il kernel del sistema operativo. Queste vulnerabilità consentono potenzialmente l'esecuzione remota di codice...

Un nuovo Exploit Poc consente Privilege Excalation su Linux utilizzando il demone udisksd

E' stato sviluppato un proof-of-concept (PoC) di un exploit per una falla critica che consente l'escalation dei privilegi locali, interessando varie distribuzioni Linux principali, come Fedora e SUSE. La vulnerabilità,...

Non so programmare, ma ha partecipato a 200 hackathon! René Turcios, la leggenda del “vibe coder”

A San Francisco, chiunque abbia mai partecipato a un hackathon lo conosce. René Turcios non è un programmatore, non è un ingegnere e non si è laureato in un'università prestigiosa....

Falso leak Pegasus: nessun codice NSO, solo RAT e propaganda

Il 1 luglio 2025 il canale Telegram “APT IRGC” ha pubblicato l’archivio Pegasus-prv.zip (390 MB) rivendicando una fuga di materiale sullo spyware Pegasus di NSO Group. APT IRGC (Advanced Persistent...

Pig Butchering Scam: Come la macellazione del maiale sta diventando una Truffa di dipendenza emotiva

Nell'interconnesso labirinto del XXI secolo, dove il desiderio di autenticità e la ricerca di opportunità danzano sul filo del paradosso, emerge un fenomeno oscuro che sfida le nostre più radicate...

Arriva 123 Stealer! 120 dollari al mese in abbonamento, per rubare qualsiasi dato riservato

Un nuovo infostealer emerge dalle underground criminali e il suo nome è "123 | Stealer". L'autore di questo software è un hacker che si nasconde sotto lo pseudonimo di koneko....

PowerShell 2.0 riposa in pace! Microsoft avvia il processo di rimozione da Windows 11

Un altro pezzo di storia sta finalmente abbandonando l'iconico sistema operativo. Microsoft ha avviato il processo di rimozione di PowerShell 2.0, la versione obsoleta dello strumento console, da Windows 11....

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE