Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
OpenAI conferma l’attacco a RubyGems: ma OpenAI ha ancora il controllo delle proprie AI?
Carolina Vivianti - 13/09/2026

OpenAI ha confermato la partecipazione dei suoi agenti AI nelle attività di diffusione di malware all’interno di RubyGems del quale avevamo parlato nella giornata di ieri. La campagna malevola orchestrata dagli agenti dannosi avvenuta a maggio,…

Immagine del sitoCybercrime
Fai attenzione! Il tuo PC infetto ora ha un prezzo! l’AI lo valuta e i criminali lo mettono in vendita
Chiara Nardini - 13/09/2026

I ricercatori di Group-IB hanno scoperto un framework in Python chiamato BraZetsu, che trasforma i sistemi Windows infetti in merce per altri criminali. Il malware raccoglie dati sulla vittima, valuta il valore della macchina compromessa con…

Immagine del sitoInnovazione
Ex Google DeepMind creano l’IA Faraday: supera Anthropic e OpenAI in compiti scientifici
Carolina Vivianti - 13/09/2026

Il startup britannico Inherent, fondato da ex dipendenti di Google DeepMind, ha presentato l’agente IA Faraday, in grado di verificare autonomamente l’affidabilità delle pubblicazioni scientifiche. Gli sviluppatori hanno affermato che il sistema ha superato significativamente…

Immagine del sitoCybercrime
Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché
Luigi Zullo - 12/09/2026

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell’attacco c’era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali, vendita di dati. C’era sempre…

Immagine del sitoVulnerabilità
Due vulnerabilità in Check Point VPN consentono RCE senza password
Luigi Zullo - 12/09/2026

Una VPN dovrebbe mantenere l’attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell’utente. Check Point ha rivelato due…

Ultime news

Un altro bug critico su Ivanti. Gateway Connect Secure, Policy Secure e ZTA da aggiornare Vulnerabilità

Un altro bug critico su Ivanti. Gateway Connect Secure, Policy Secure e ZTA da aggiornare

Ivanti ha avvisato i clienti di una nuova vulnerabilità di bypass dell'autenticazione che interessa i gateway Connect Secure ( ICS ), Policy Secure (IPS)...
Agostino Pellegrino - 10 Febbraio 2024
Droni Silent Arrow usa e getta: una nuova era per la consegna nelle zone di guerra o di catastrofi naturali Innovazione

Droni Silent Arrow usa e getta: una nuova era per la consegna nelle zone di guerra o di catastrofi naturali

La società aerospaziale Silent Arrow ha assegnato un contratto alla divisione di innovazione AFWERX dell'Air Force Research Laboratory per sviluppare...
Silvia Felici - 9 Febbraio 2024
Olografia: La Magia della Tridimensionalità Visiva Cyber News

Olografia: La Magia della Tridimensionalità Visiva

Spesso la incontriamo all'interno dei film di fantascienza e rimaniamo sorpresi. L'olografia è in effetti una tecnologia affascinante che ci...
Redazione RHC - 9 Febbraio 2024
Una RCE da score 9.8 è la causa degli aggiornamenti massivi di Fortinet FortiOS. Attacchi attivi in corso Vulnerabilità

Una RCE da score 9.8 è la causa degli aggiornamenti massivi di Fortinet FortiOS. Attacchi attivi in corso

Come abbiamo riportato ieri, Fortinet ha rilasciato degli aggiornamenti di sicurezza massivi per i dispositivi FortiOS e FortiProxy SSL-VPN. Dietro...
Agostino Pellegrino - 9 Febbraio 2024
Il Giallo Galbusera è risolto! LockBit sbaglia target. Si tratta di un’altra azienda italiana Cyber Italia

Il Giallo Galbusera è risolto! LockBit sbaglia target. Si tratta di un’altra azienda italiana

Come abbiamo ripotato questa mattina, la cybergang d'élite LockBit, ha rivendicato all'interno del suo Data Leak Site (DLS) un attacco...
Pietro Melillo - 9 Febbraio 2024
Gli hacker criminali di LockBit e il Giallo della Galbusera. Quel è l’azienda violata? Cyber Italia

Gli hacker criminali di LockBit e il Giallo della Galbusera. Quel è l’azienda violata?

I criminali informatici della famigerata banda ransomware Lockbit, rivendicano oggi un nuovo attacco informatico ad un’altra organizzazione italiana. Sul Data...
Pietro Melillo - 9 Febbraio 2024
Tra LastPass e LassPass il passo è breve. L’APP Malevola sull’App Store è stata rimossa, ma fate sempre attenzione Cyber News

Tra LastPass e LassPass il passo è breve. L’APP Malevola sull’App Store è stata rimossa, ma fate sempre attenzione

LastPass ha avvertito che una copia contraffatta del suo gestore di password è stata distribuita nell'Apple App Store. Apparentemente, l'applicazione è un'applicazione...
Redazione RHC - 9 Febbraio 2024
Aggiornamenti massivi su FortiOS, anche su sistemi in EOL. Aggiornare immediatamente Cyber News

Aggiornamenti massivi su FortiOS, anche su sistemi in EOL. Aggiornare immediatamente

Fortinet ha rilasciato il 7 febbraio 2023 nuove patch per FortiOS. Per essere più precisi: tutte le versioni minori e...
Redazione RHC - 9 Febbraio 2024
Tutto falso a 15 euro su OnlyFake. Passaporti, identità, metadati … con un pizzico di IA Cyber News

Tutto falso a 15 euro su OnlyFake. Passaporti, identità, metadati … con un pizzico di IA

OnlyFake è una piattaforma online che ha recentemente catturato l'attenzione dei media e degli esperti di sicurezza informatica. Questo servizio,...
Redazione RHC - 9 Febbraio 2024
In Esclusiva: Le aziende italiane impreparate all’era dell’intelligenza artificiale. Cosa fare ora? Il dossier CISCO Innovazione

In Esclusiva: Le aziende italiane impreparate all’era dell’intelligenza artificiale. Cosa fare ora? Il dossier CISCO

Nel panorama imprenditoriale internazionale, contesto dinamico e mutevole, sono di estrema attualità argomenti come: innovazione e intelligenza artificiale. Ma al...
Carlo Denza - 9 Febbraio 2024
Pyongyang sotto Accusa: Hacker Nordcoreani Rubano Miliardi di dollari in criptovaluta per finanziare il programma nucleare! Cyber News

Pyongyang sotto Accusa: Hacker Nordcoreani Rubano Miliardi di dollari in criptovaluta per finanziare il programma nucleare!

La Commissione speciale delle Nazioni Unite per il monitoraggio del rispetto delle sanzioni è preoccupata per i numerosi attacchi informatici...
Redazione RHC - 8 Febbraio 2024
5 anni. E’ il tempo che gli hacker cinesi di Volt Typhoon sono rimasti all’interno delle infrastrutture critiche statunitensi Cyber News

5 anni. E’ il tempo che gli hacker cinesi di Volt Typhoon sono rimasti all’interno delle infrastrutture critiche statunitensi

Secondo un allarme congiunto emesso il 7 febbraio dalla Cybersecurity and Infrastructure Agency (CISA), dalla National Security Agency (NSA) e dal Federal...
Redazione RHC - 8 Febbraio 2024
Numero di articoli trovati: 14569

Crisi Digitale nel Regno Unito: L’interruzione Globale crea problemi ai malati di cancro

Il Regno Unito sta affrontando una grave crisi sanitaria a causa di un'interruzione globale dei sistemi IT basati su Windows causata da un aggiornamento del sensore Falcon di CrowdStrike . In precedenza abbiamo segnalato che una...

CrowdStrike invia un commento a RHC: Aggiornamento Windows In Progress

Come abbiamo visto nella giornata di oggi, un disservizio a livello globale ha colpito i sistemi operativi windows, che non sono riusciti ad avviarsi a causa di un aggiornamento difettoso...

I fatti di oggi ci ricordano l’importanza di una riflessione profonda oltre il giudizio immediato

L'attuale questione riguardante una nota azienda di sicurezza informatica evidenzia un fenomeno comune nella nostra era digitale: la velocità con cui le opinioni e gli schieramenti si formano e si...

Il Threat Actors IntelBroker espone dei dati di Rapid4Cloud su Breach Forums

Nel mondo della sicurezza informatica, le notizie sui data breach sono all’ordine del giorno. Recentemente, una nuova presunta violazione ha fatto scalpore: il moderatore di BreachForums, noto come IntelBroker, ha...

Crisi Digitale Globale: Servizi di Emergenza e Banche Bloccate! Un aggiornamento di sicurezza porta al BSOD

Nelle ultime ore, si stanno moltiplicando le segnalazioni di un grave malfunzionamento di Windows che ha messo fuori uso numerosi sistemi critici, inclusi i servizi di emergenza, le banche, gli...

Il Ministero della Cultura colpito da Mad Liberator! Pubblicati i dati online

Un nuovo attacco ransomware ha colpito il Ministero della Cultura italiano. Il gruppo di hacker responsabile, Mad Liberator, ha rivendicato l'attacco sul proprio Data Leak Site, sollevando preoccupazioni riguardo alla...

PoC Rilasciata per la SQL Injection Senza Autenticazione sul plugin WordPress WZone

Recentemente è stata rilasciata una proof of concept (PoC) per una vulnerabilità critica identificata come CVE-2024-33544 che affligge il plugin WZone di WordPress. Questa vulnerabilità riguarda un'iniezione SQL senza autenticazione,...

Oxford Ionics Rivoluziona l’Informatica: Chip Quantistico Due Volte Più Veloce

Oxford Ionics , con sede a Kidlington, in Inghilterra, ha creato un chip quantistico che potrebbe rivoluzionare l'informatica di prossima generazione. Il nuovo chip funziona due volte più velocemente dei precedenti...

Campagna di Phishing ai danni del Ministero degli Affari Esteri e della Cooperazione Internazionale

Questa settimana il CERT-AGID ha avuto evidenza di due campagne di phishing, condotte attraverso domini creati appositamente, con l’obiettivo di rubare le credenziali sia degli utenti che richiedono il visto...

Vendita di un Exploit 0Day RCE per GLPI HelpDesk

Recentemente, un utente del forum Breachforums, noto come "cisc0", ha pubblicato un annuncio relativo alla vendita di un exploit 0Day per GLPI HelpDesk. Questo exploit, secondo quanto dichiarato, funziona su...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE