Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Massimiliano Brolli - 27/08/2026

Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Ultime news

USA: e se un attacco ransomware ad un ospedale fosse considerato un omicidio? Cybercrime

USA: e se un attacco ransomware ad un ospedale fosse considerato un omicidio?

Il ransomware si è evoluto da tempo in una minaccia che può costare vite umane. L'ex capo della sezione cybercrimine...
Carolina Vivianti - 24 Aprile 2026
Un bug nei chip Qualcomm, consente la compromissione totale dei dispositivi Vulnerabilità

Un bug nei chip Qualcomm, consente la compromissione totale dei dispositivi

Kaspersky Lab ha segnalato una vulnerabilità hardware nei chipset Qualcomm Snapdragon che potrebbe portare alla compromissione totale dei dispositivi e...
Bajram Zeqiri - 23 Aprile 2026
Linux sotto tiro: la falla Pack2TheRoot consente accesso root in pochi secondi Vulnerabilità

Linux sotto tiro: la falla Pack2TheRoot consente accesso root in pochi secondi

Una nuova escalation dei privilegi, comparsa nelle ultime ore, apre una nuova superfici di rischio nei sistemi Linux. La falla,...
Carolina Vivianti - 23 Aprile 2026
La sicurezza di Windows Recall: una porta in titanio, ma un muro in cartongesso? Innovazione

La sicurezza di Windows Recall: una porta in titanio, ma un muro in cartongesso?

Microsoft ha ripresentato il nuovo strumento Recall con un messaggio ben preciso: stavolta è sicuro davvero. Enclave VBS. Windows Hello...
Giuseppe Vaccarella - 23 Aprile 2026
Il rischio cyber arriva dalle nuove assunzioni! NKITW: La rete della Corea Del Nord Cybercrime

Il rischio cyber arriva dalle nuove assunzioni! NKITW: La rete della Corea Del Nord

La Corea del Nord, da tempo simbolo di segretezza, ha trovato un modo inaspettato per entrare nel mercato del lavoro...
Bajram Zeqiri - 23 Aprile 2026
Bufera su Telegram: le autorità del Regno Unito aprono un’inchiesta senza precedenti Cyberpolitica

Bufera su Telegram: le autorità del Regno Unito aprono un’inchiesta senza precedenti

Le autorità britanniche hanno avviato una delle indagini più serie finora condotte contro Telegram. Ofcom, l'autorità di regolamentazione, ha aperto...
Silvia Felici - 23 Aprile 2026
Anthropic Mythos: scopre 271 vulnerabilità in Mozilla Firefox 150 Vulnerabilità

Anthropic Mythos: scopre 271 vulnerabilità in Mozilla Firefox 150

Mozilla ha testato il suo nuovo strumento di rilevamento delle vulnerabilità basato sull'intelligenza artificiale, Anthropic, e i risultati sono già...
Carolina Vivianti - 23 Aprile 2026
E se ZionSiphon riuscisse davvero ad avvelenare le acque di Israele? Cyberpolitica

E se ZionSiphon riuscisse davvero ad avvelenare le acque di Israele?

I ricercatori di Darktrace hanno scoperto un nuovo malware al quale hanno dato nome ZionSiphon, che prende di mira gli...
Carolina Vivianti - 22 Aprile 2026
Al via le Truffe Booking: ora gli hacker conoscono i dettagli dei tuoi viaggi Cybercrime

Al via le Truffe Booking: ora gli hacker conoscono i dettagli dei tuoi viaggi

Secondo quanto riportato da diverse fonti, tra cui un’analisi di Malwarebytes, delle terze parti non autorizzate, avrebbero avuto accesso a...
Simone D'Agostino - 22 Aprile 2026
Vuoi passare lo Stretto di Hormuz? Nessun problema, paga in Bitcoin! Cybercrime

Vuoi passare lo Stretto di Hormuz? Nessun problema, paga in Bitcoin!

I criminali informatici hanno iniziato a sfruttare una delle crisi più pericolose nel settore del trasporto marittimo globale. La situazione...
Carolina Vivianti - 22 Aprile 2026
Mythos, il modello AI più potente, è stato violato in pochi giorni Cybercrime

Mythos, il modello AI più potente, è stato violato in pochi giorni

Secondo un rapporto di Bloomberg della sera del 21 aprile, un piccolo gruppo di utenti non autorizzati è riuscito ad...
Carolina Vivianti - 22 Aprile 2026
LunaSpy: quando i criminali ti regalano uno smartphone con Trojan integrato Cybercrime

LunaSpy: quando i criminali ti regalano uno smartphone con Trojan integrato

Gli specialisti di F6 hanno messo in guardia contro il Trojan Android LunaSpy, che gli aggressori diffondono alle vittime in...
Carolina Vivianti - 22 Aprile 2026
Numero di articoli trovati: 14486
Uno screenshot del desktop di DRIFT, una distribuzione Linux specializzata in sicurezza informatica. Lo sfondo dinamico presenta un'auto sportiva stilizzata in derapata, con scie di fumo e luci al neon arancioni e blu che suggeriscono velocità. Al centro campeggia il logo "DRIFT" accompagnato dal sottotitolo "Digital Forensics Incident Response Toolkits". Sul lato sinistro sono presenti icone di sistema e strumenti specifici come Guymager e DRIFT Mount Manager. Una barra delle applicazioni superiore mostra la data del 24 marzo 2026, mentre un dock inferiore ospita collegamenti rapidi a terminale, browser e gestore file, trasmettendo l'idea di un ambiente di lavoro tecnico, rapido e moderno.

DRIFT Linux: la distribuzione italiana per Incident Response e Digital Forensics

Il 15 aprile 2026 è stata rilasciata DRIFT Linux, progetto tutto italiano e open source scaricabile dal sito ufficiale all’indirizzo: https://www.driftlinux.org/. Si tratta di una distribuzione Linux orientata alle attività...
Un'illustrazione digitale 3D di Tux, la mascotte di Linux, seduto a terra in uno stato di profonda disperazione. Il pinguino ha le ali premute contro i lati della testa, con grandi occhi lucidi che versano lacrime e un'espressione di angoscia sul volto. Si trova su un terreno scuro e bagnato che riflette la sua figura. Sullo sfondo, un cielo cupo e tempestoso è carico di nuvole pesanti, mentre una pioggia fitta cade incessantemente sull'intero scenario. L'atmosfera è estremamente malinconica, sottolineata da una luce fredda e ombre profonde che accentuano il senso di isolamento e tristezza del personaggio.

170.000 dollari per uno Zero-Day LPE su Linux in vendita del Dark Web

Dopo la diffusione degli ultimi critici exploit LPE su Linux quali Dirty Frag e Copy Fail, le underground criminali rispondono con una Local Privilege Escalation messa in vendita nel Dark...
Un'illustrazione digitale ad alto contrasto raffigura un attacco informatico ai danni di Instagram. Al centro, il logo 3D di Instagram appare crepato, con fasci di luce azzurra che fuoriescono dalla rottura verso la destra dell'immagine. Questi fasci trasportano icone fluttuanti che rappresentano dati rubati, come "FOTO", "MESSAGGI", "VIDEO" e "POSIZIONE". Sulla destra, un hacker in ombra con cappuccio nero lavora su un laptop che mostra stringhe di codice verde e la scritta "DATA EXTRACTION". Sullo sfondo scuro appaiono interfacce di sistema con scritte come "ACCESSO RIUSCITO" e tabelle di database utenti, enfatizzando il tema della violazione della privacy.

130 Milioni di Dati di Instagram sono in vendita nel Dark Web. Facciamo il punto

Il sottobosco criminale, lo sappiamo, non dorme mai. Qualche ora fa, il gruppo DarkLab di RHC, intercetta un post dell'utente BabayoErorSystem all'interno di "Citizen" (un noto forum underground che vende...
Un'immagine suggestiva del pianeta Terra visto dallo spazio durante le ore notturne, che mette in risalto l'interconnettività globale. La superficie terrestre è punteggiata dalle luci dorate delle grandi aree urbane, con l'Europa e il Nord America particolarmente brillanti. Una complessa rete di linee luminose azzurre e archi digitali avvolge il globo, collegando diversi nodi geografici per simboleggiare i flussi di dati, le comunicazioni satellitari e le rotte commerciali moderne. Un'aura blu elettrico delinea l'atmosfera terrestre contro il vuoto nero dello spazio profondo, evocando il concetto di un mondo iper-connesso, digitale e tecnologicamente avanzato.

Geopolitica e tecnologia: dal petrolio all’intelligenza artificiale

Gran parte del XX secolo ha equiparato il potere internazionale con la capacità degli stati di controllare oil, gas, shipping lanes, pipelines, mines e altri elementi di infrastrutture energetiche. Era in...
Un centro di comando cyberpunk futuristico e cupo dove hacker d'élite operano in un'atmosfera cinematografica. Al centro, una donna con visore hi-tech manipola interfacce olografiche trasparenti che mostrano "AI Agent Orchestration". Accanto a lei, un uomo digita su una tastiera luminosa monitorando il progresso di un exploit. Sullo sfondo, enormi schermi curvi visualizzano una mappa globale con punti di minaccia rossi e flussi di codice. Server quantistici pulsano di luci blu e cremisi tra fumo volumetrico, mentre dalle finestre si intravede una metropoli distopica sotto la pioggia, completando un'estetica iper-realistica e ad alta tensione.

L’AI ha scritto il suo primo exploit zero-day! La cybersecurity entra in una nuova era

Google ha segnalato nel suo blog, che per la prima volta, alcuni hacker hanno utilizzato un modello di intelligenza artificiale per individuare e sfruttare una vulnerabilità zero-day. L'exploit scoperto era...
Un uomo di mezza età con una barba accorciata e i capelli scuri si siede alla scrivania, con un'espressione confusa e frustrata. Indossa un maglione grigio scuro e tiene le mani alzate in un gesto di incertezza. Guarda verso destra, oltre il monitor del computer. Sullo schermo del monitor, che è inclinato verso destra, appare un testo nero su sfondo bianco: "ANTHROP\C" sulla prima riga e "Mythos" sulla seconda. La scrivania di legno include anche un computer, una tastiera e un mouse. Sulla sinistra, c'è un notebook e una penna. Sullo sfondo a sinistra si vedono una libreria e una pianta in vaso. L'illuminazione è soffusa, proveniente principalmente da una lampada da scrivania a destra e dalla luce ambientale della stanza.

Il creatore di curl su Mythos: “Mi aspettavo una montagna di bug, ma non ho trovato nulla”

Anthropic ha pubblicizzato Mythos come uno strumento per l'individuazione di vulnerabilità troppo potente per essere reso facilmente disponibile al pubblico. Un test con curl ha prodotto un risultato molto più...
Un'immagine concettuale illustra un attacco informatico a un sistema ferroviario. In primo piano, un hacker in felpa nera con cappuccio opera su un laptop che mostra il messaggio "ALERT OVERRIDE EMERGENCY BRAKE TRIGGERED". Sulla scrivania figurano un dispositivo SDR (Software Defined Radio), diverse radio portatili e un taccuino con schemi del protocollo TETRA. Sullo sfondo, un treno ad alta velocità bianco e arancione viaggia su binari elettrificati. Segnali digitali rossi collegano una torre di trasmissione al treno, mentre un'interfaccia olografica notifica "EMERGENCY SIGNAL OVERRIDE - ALL TRAINS STOP", evidenziando la vulnerabilità delle infrastrutture critiche.

Un Hacker blocca i treni ad alta velocità a Taiwan e la rete ferroviaria va in tilt

A Taiwan, uno studente di 23 anni di nome Lin è stato arrestato con l'accusa di aver interferito con la rete ferroviaria ad alta velocità THSR. Secondo i media locali,...

Sistemi a rischio: un bug critico nella libreria vm2 per Node.js apre le porte agli hacker

Una vulnerabilità critica nella popolare libreria vm2 per Node.js ha compromesso i servizi che eseguono codice JavaScript di terze parti in un ambiente sandbox. La falla consente agli aggressori di...
Un'immagine promozionale dal forte impatto patriottico che presenta il "Trump Mobile", uno smartphone di lusso posizionato davanti a una bandiera degli Stati Uniti mossa dal vento. Il dispositivo è mostrato sia frontalmente che lateralmente: la scocca posteriore è di un oro brillante specchiato, decorata con il logo di una bandiera americana stilizzata e la scritta "TRUMP MOBILE" in basso. Il modulo fotografico verticale include tre lenti bordate d'oro. Lo schermo anteriore visualizza il logo "TRUMP MOBILE" su uno sfondo blu scuro. L'illuminazione enfatizza le superfici metalliche riflettenti, conferendo al prodotto un aspetto premium e istituzionale.

Chi comprerà il Trump Phone? Pare nessuno: il T1 Phone rischia di sparire prima del lancio

Trump Mobile, affiliata alla principale holding di Donald Trump, The Trump Organization, ha aggiornato i termini di preordine del suo primo smartphone, il T1 Phone, gettando dubbi sul futuro dell'intero...

L’AI non sta creando “super hacker”. Cosa sta succedendo davvero nel dark web

I timori legati all'AI applicata al cybercrimine spesso dipingono un quadro fantastico dove le applicazioni sono in grado di violare le infrastrutture e orchestrare attacchi in modo completamente autonomo. Uno...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE