Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
OpenAI conferma l’attacco a RubyGems: ma OpenAI ha ancora il controllo delle proprie AI?
Carolina Vivianti - 13/09/2026

OpenAI ha confermato la partecipazione dei suoi agenti AI nelle attività di diffusione di malware all’interno di RubyGems del quale avevamo parlato nella giornata di ieri. La campagna malevola orchestrata dagli agenti dannosi avvenuta a maggio,…

Immagine del sitoCybercrime
Fai attenzione! Il tuo PC infetto ora ha un prezzo! l’AI lo valuta e i criminali lo mettono in vendita
Chiara Nardini - 13/09/2026

I ricercatori di Group-IB hanno scoperto un framework in Python chiamato BraZetsu, che trasforma i sistemi Windows infetti in merce per altri criminali. Il malware raccoglie dati sulla vittima, valuta il valore della macchina compromessa con…

Immagine del sitoInnovazione
Ex Google DeepMind creano l’IA Faraday: supera Anthropic e OpenAI in compiti scientifici
Carolina Vivianti - 13/09/2026

Il startup britannico Inherent, fondato da ex dipendenti di Google DeepMind, ha presentato l’agente IA Faraday, in grado di verificare autonomamente l’affidabilità delle pubblicazioni scientifiche. Gli sviluppatori hanno affermato che il sistema ha superato significativamente…

Immagine del sitoCybercrime
Gli agenti di OpenAI hanno attaccato RubyGems! E la cosa più preoccupante è che nessuno sa il perché
Luigi Zullo - 12/09/2026

Una volta eravamo abituati a citare una cyber gang criminale nel titolo di un articolo, sapendo che dietro quell’attacco c’era un obiettivo preciso: il profitto. Ransomware, estorsioni, furto di credenziali, vendita di dati. C’era sempre…

Immagine del sitoVulnerabilità
Due vulnerabilità in Check Point VPN consentono RCE senza password
Luigi Zullo - 12/09/2026

Una VPN dovrebbe mantenere l’attaccante al di fuori della rete aziendale, ma due nuove vulnerabilità di Check Point permettono di eseguire codice arbitrario senza password, account utente o azioni dell’utente. Check Point ha rivelato due…

Ultime news

Meta al passo con la sicurezza: Messenger ora crittografa automaticamente ogni messaggio! Cyber News

Meta al passo con la sicurezza: Messenger ora crittografa automaticamente ogni messaggio!

La piattaforma di comunicazione Messenger (ex "Facebook Messenger") del gigante informatico Meta, che recentemente ha superato il miliardo di utenti, all'inizio di dicembre...
Redazione RHC - 23 Gennaio 2024
Conti e Royal hanno trovato un potente alleato: entrano in gioco i black hacker di 3AM Cybercrime

Conti e Royal hanno trovato un potente alleato: entrano in gioco i black hacker di 3AM

Negli ultimi mesi i ricercatori di Intrinsec hanno analizzato il gruppo 3AM (ThreeAM). SI tratta di un nuovo attore nell'arena...
Pietro Melillo - 23 Gennaio 2024
Massimizza l’Efficienza del Modello: Svela Tecniche di Valutazione Avanzate nel Machine Learning Cybercrime

Massimizza l’Efficienza del Modello: Svela Tecniche di Valutazione Avanzate nel Machine Learning

Nel sempre mutevole mondo del Machine Learning, selezionare il modello più efficace per un determinato compito è un impegno non...
Marcello Politi - 23 Gennaio 2024
Outlook nel mirino: Varonis rileva un rischioso bug sotto attacco che consente di accedere alle password degli utenti Vulnerabilità

Outlook nel mirino: Varonis rileva un rischioso bug sotto attacco che consente di accedere alle password degli utenti

La società di sicurezza informatica Varonis ha scoperto una nuova vulnerabilità nei prodotti Microsoft. Questa consente diversi metodi di attacco che permettono agli aggressori di ottenere gli...
Agostino Pellegrino - 22 Gennaio 2024
Esclusivo: gli hacker cinesi hanno sfruttato lo 0-Day di VMware per un anno e mezzo riporta Mandiant Cyber News

Esclusivo: gli hacker cinesi hanno sfruttato lo 0-Day di VMware per un anno e mezzo riporta Mandiant

Gli specialisti di Mandiant  hanno scoperto che un gruppo di hacker cinese ha sfruttato una vulnerabilità critica in VMware vCenter Server (CVE-2023-34048)...
Redazione RHC - 22 Gennaio 2024
La RCE di Apache ActiveMQ è sfruttata attivamente attraverso la webshell Godzilla Cyber News

La RCE di Apache ActiveMQ è sfruttata attivamente attraverso la webshell Godzilla

Trustwave avverte di un notevole aumento nello sfruttamento attivo di una vulnerabilità corretta in Apache ActiveMQ per fornire la web shell Godzilla agli host compromessi....
Sandro Sana - 22 Gennaio 2024
Un Caffè con intelligenza artificiale! Gli accademici creano una scienza innovativa per un gusto eccezionale Innovazione

Un Caffè con intelligenza artificiale! Gli accademici creano una scienza innovativa per un gusto eccezionale

Gli scienziati dell'ITMO e dell'Università Federale Siberiana hanno deciso di inserire le IA all'interno del caffè. Per fare ciò, hanno sviluppato...
Luca Vinciguerra - 22 Gennaio 2024
Ennesima collection WordPress di credenziali. Password banali come se non ci fosse fine! Cybercrime

Ennesima collection WordPress di credenziali. Password banali come se non ci fosse fine!

Recentemente, abbiamo rilevato che in un forum underground nella rete Onion è stato pubblicato un elenco di oltre 350 credenziali...
Pietro Melillo - 22 Gennaio 2024
Anche i grandi cadono sul patching! La banca cinese ICBC non aveva aggiornato la vulnerabilità critica Citrix Bleed Cybercrime

Anche i grandi cadono sul patching! La banca cinese ICBC non aveva aggiornato la vulnerabilità critica Citrix Bleed

La divisione statunitense dei servizi finanziari dell'Industrial and Commercial Bank of China (ICBC), la più grande banca al mondo per...
Pietro Melillo - 22 Gennaio 2024
Data breach: comunicare rischi generici agli interessati non è sufficiente, c’è bisogno di concretezza. Diritti

Data breach: comunicare rischi generici agli interessati non è sufficiente, c’è bisogno di concretezza.

Quando all'interno di una comunicazione di data breach gli interessati sono informati dei rischi in modo generico, i canoni di...
Stefano Gazzella - 22 Gennaio 2024
Sicurezza Industriale: Avvitatori Bosch Rexroth a Rischio di Attacchi ransomware Cyber News

Sicurezza Industriale: Avvitatori Bosch Rexroth a Rischio di Attacchi ransomware

Gli esperti Nozomi hanno identificato più di due dozzine di vulnerabilità in una popolare serie di avvitatori ad impulsi collegati in rete...
Redazione RHC - 21 Gennaio 2024
Altri Cani robotici da guerra realizzati in Cina. La guerra Autonoma è alle porte ma non si parla di regolamentazione Cyber News

Altri Cani robotici da guerra realizzati in Cina. La guerra Autonoma è alle porte ma non si parla di regolamentazione

Un "cane da guerra" robotico è il protagonista del filmato recentemente caricato sui media statali cinesi. Nel video di 11...
Redazione RHC - 21 Gennaio 2024
Numero di articoli trovati: 14569

Violazione dei Dati degli Sviluppatori di Roblox Migliaia di Informazioni Sensibili Esposte!

Roblox, una delle piattaforme di gioco online più popolari al mondo, ha recentemente informato tutti gli sviluppatori registrati su FNTech di una violazione dei dati che ha compromesso informazioni sensibili....

Vulnerabilità Critica in MongoDB Compass: Sistemi a Rischi di Code Injection

Una vulnerabilità di sicurezza critica, identificata come CVE-2024-6376, è stata scoperta in MongoDB Compass, un'interfaccia grafica ampiamente utilizzata per la gestione dei dati di MongoDB. Questa falla di sicurezza potrebbe...

YouTube Cambia le Regole del Gioco: Addio Ad Blocker?

Gli sviluppatori di YouTube stanno sperimentando l'incorporamento di annunci direttamente nel flusso video per rendere più difficile il blocco degli annunci da parte degli ad blocker. Questa innovazione è stata notata...

Europol Violato: Documenti Segreti in Vendita sul dark web

6 luglio 2024: Un noto utente del forum BreachForums, IntelBroker, ha recentemente annunciato la vendita di una collezione di documenti relativi alle criptovalute, rubati dalla piattaforma EPE di Europol. La...

Ransomware e Ospedali: non è un gioco! Perde il Seno per colpa dei Criminali Informatici

Nel maggio 2024, Synnovis, una società che fornisce servizi agli ospedali londinesi, è stata colpita da un attacco ransomware. Ciò ha portato alla cancellazione di circa 1.500 procedure mediche nelle più...

Attacchi Mirati con TgRat: Il Trojan che Usa Telegram per infettare Linux

Gli analisti Doctor Web hanno identificato la versione Linux del noto trojan TgRat, utilizzato per attacchi mirati. Una delle caratteristiche degne di nota di questo malware è che è controllato da un...

Sorpresa per Windows: Microsoft Copilot è stato Installato per Errore!

Microsoft segnala che Copilot è stato installato accidentalmente in Windows 10 e Windows 11 nell'aprile di quest'anno. Presumibilmente ciò era dovuto a un bug nell'aggiornamento del browser Edge, ma ora...

Digital Crime: Istigazione a delinquere realizzata anche per via telematica

Art.414 c.p.: Chiunque pubblicamente istiga a commettere uno o più reati è punito, per il solo fatto dell'istigazione: 1) con la reclusione da uno a cinque anni, se trattasi di...

La Collection RockYou2024 è stata pubblicata! 10 Miliardi di Credenziali Compromesse

Il file rockyou.txt, famigerata lista di 14 milioni di password nate dall'attacco RockYou del 2009, è un pezzo di storia della sicurezza informatica. Nel corso degli anni la sua “eredità" si è evoluta: partendo...

Gli hacker mettono in vendita i dati del 2024 dei profili Facebook su Breach Forums

Recentemente, un attore delle minacce su un forum clandestino ha pubblicato una presunta violazione dei dati. Questo incidente riguarda la violazione di un vasto database di utenti di Facebook. I...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE