Red Hot Cyber. El blog de la seguridad informática
Meta paga 17 miliardi di dollari: la stangata per Instagram e Facebook sui minori è arrivata!
California, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore ...
Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone...
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta ...
Articoli in evidenza
CyberpoliticaCalifornia, Colorado, Kentucky e New Jersey erano tra i 29 stati che avevano fatto causa al colosso tecnologico nel 2023, ma l’accordo abbrevia il processo, che avrebbe dovuto vedere l’amministratore delegato Mark Zuckerberg testimoniare davanti…
VulnerabilitàMicrosoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’identificatore CVE-2026-69836 e la valutazione massima —…
CybercrimeGli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innocui per mesi e dopo un aggiornamento si…
CybercrimeSul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono riusciti ad accedere. I rappresentanti di…
CybercrimeIl trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la password di blocco dello smartphone e attivare autonomamente…
Ultime news
Vulnerabilità critica in LiteSpeed cPanel sfruttata attivamente: il CISA avverte!
Lavoro e Intelligenza Artificiale: l’Italia rischia di perdere di nuovo il treno per il futuro
Gemini Usata Per Attivita’ Di Phishing: Google Fa Causa A Una Rete Cinese
OpenAI crea il Lockdown Mode: ecco come ChatGPT prova a fermare il furto di dati
Pokémon Go: dal gioco alla guerra il passo è breve! I dati degli utenti usati per i droni militari USA
Anubis e la “pulizia generale”: porte chiuse e standard più alti nel ransomware-as-a-service
Jeff Bezos: “L’IA porterà una nuova età dell’oro”… oppure no?
Anthropic e la lezione sulla sovranità nazionale: la sicurezza è nelle mani di chi può staccare la spina
MasterDnsVPN: la VPN che trasforma il DNS in un canale C2 invisibile
Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico
Deepfake pornografici: sequestrati due dei principali siti grazie ad una segnalazione della Polizia Di Stato
Tokyo, il laboratorio dove i robot stanno sostituendo gli scienziati (quasi) del tutto
Arriva GPT-5.6 Sol. OpenAI mostra la nuova frontiera dell’intelligenza artificiale
Luigi Zullo - 27 Giugno 2026
I black Hacker boicottano in massa ChatGPT, Claude e Gemini. Si va verso soluzioni Open!
Luigi Zullo - 27 Giugno 2026
Gli archivi musicali diventano bersagli per AI: 12 milioni di brani utilizzati senza consenso
Carolina Vivianti - 27 Giugno 2026
La Cina risponde ad Anthropic Mythos. Qihoo 360 presenta “Tulongfeng”, con funzionamento a sciame
Carolina Vivianti - 26 Giugno 2026
Data Breach Trenitalia: La notifica di oggi è il “colpo di coda” dell’attacco di Maggio?
Luca Stivali - 26 Giugno 2026
Il presunto ritorno di Claude Fable 5: glitch UI o realtà?
Luigi Zullo - 26 Giugno 2026
Alibaba accusata di aver distillato i modelli Anthropic: una mossa per riavvicinarsi a Trump?
Carolina Vivianti - 26 Giugno 2026
UE autorizza Ucraina ad accedere al Cybersecurity Reserve in caso di attacchi informatici gravi
Luigi Zullo - 26 Giugno 2026
LastPass e BeyondTrust vittime di un attacco in supply chain della piattaforma Klue
Chiara Nardini - 25 Giugno 2026
Venti Agentici: Oracle riduce forza lavoro di 21.000 dipendenti nel 2026
Carolina Vivianti - 25 Giugno 2026
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE





![L'immagine è un fotomontaggio a tema cyber-sicurezza, suddiviso visivamente in due sezioni principali sovrapposte. Nella parte superiore, a fare da sfondo, campeggia la bandiera d'Italia con le sue tre bande verticali verde, bianca e rossa, caratterizzata da una texture che ricorda la carta ruvida o il tessuto vissuto. Al centro esatto della bandiera è posizionato il logo ufficiale di Trenitalia, composto dalla tipica "f" stilizzata con i colori verde e rosso e, subito a destra, dalla scritta in stampato maiuscolo "TRENITALIA" in colore verde petrolio. Sotto il nome principale compare la dicitura, più piccola e sempre in maiuscolo, "GRUPPO FERROVIE DELLO STATO ITALIANE". La metà inferiore dell'immagine è parzialmente coperta da uno screenshot inclinato proveniente da un noto forum di hacking o di compravendita di database sul dark web. L'interfaccia del forum ha uno sfondo grigio scuro con dettagli rossi e bianchi. Il titolo del post all'interno dello screenshot recita "[~492k] Italy www.gruppoferrovieitaliane.it - Contact and personal data of Italian railway customers", indicando una presunta violazione di dati che coinvolgerebbe circa 492.000 clienti delle ferrovie italiane. Sotto il titolo è visibile il nome dell'utente che ha pubblicato il post, contrassegnato dal nickname "Databasehooligan" e dal rango "[Citizen]", con una data di pubblicazione che riporta il 26 maggio 2026. Sulla sinistra, il profilo dell'utente mostra un avatar con l'immagine di un personaggio anime dai capelli rossi. Il corpo del messaggio inizia con un saluto e prosegue descrivendo il contenuto del leak, spiegando che si tratta di un dataset proveniente dal sito indicato, utile per scopi di ricerca e analisi, strutturato in tre sezioni principali che includono contatti e dati sul supporto di biglietteria. Più in basso, il testo si interrompe mostrando l'inizio dell'elenco delle intestazioni e della struttura dei dati rubati.](https://www.redhotcyber.com/wp-content/uploads/2026/06/image-89-1024x620.jpg)




