Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoInnovazione
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Massimiliano Brolli - 27/08/2026

Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Immagine del sitoCyber News
TrendAI pubblica il report sulle attività APT degli attori statuali del primo semestre 2026
Redazione RHC - 27/08/2026

I risultati del primo semestre mostrano come l’AI generativa stia potenziando le operazioni di attacco sponsorizzate da Stati e alimentando attività di ricognizione autonome Milano, 25 agosto 2026 –TrendAI, leader globale di AI security e…

Immagine del sitoVulnerabilità
Vulnerabilità RCE in Forminator per WordPress: 300.000 siti a rischio
Luigi Zullo - 27/08/2026

Nel popolare plugin Forminator Forms per WordPress è stato scoperto che permette a un attaccante non autenticato di caricare sul sito un file PHP arbitrario e ottenere l’esecuzione remota del codice. Il plugin è installato…

Ultime news

18 anni di reclusione per i complici degli hacker nordcoreani infiltrati in 10 aziende USA Cybercrime

18 anni di reclusione per i complici degli hacker nordcoreani infiltrati in 10 aziende USA

I procuratori federali definiscono questo un sofisticato attacco alla sicurezza nazionale. Due residenti del New Jersey, sono stati condannati a...
Bajram Zeqiri - 20 Aprile 2026
Campagna di Phishing a tema MyKey di Intesa Sanpaolo: facciamo Attenzione Cyber Italia

Campagna di Phishing a tema MyKey di Intesa Sanpaolo: facciamo Attenzione

È stata individuata recentemente, una nuova campagna di phishing creata dai malintenzionati, che vuole impersonare il brand di Intesa Sanpaolo....
Carolina Vivianti - 20 Aprile 2026
Internet cambia pelle: QUIC Protocol è la rivoluzione che nessuno può più ignorare Cultura

Internet cambia pelle: QUIC Protocol è la rivoluzione che nessuno può più ignorare

Internet si è basato per quasi mezzo secolo su due pilastri consolidati: TCP per il trasporto dei dati e UDP...
Carolina Vivianti - 19 Aprile 2026
Harvard insegna e gli hacker fanno “pubblicazioni”! Benvenuti nel SEO estremo Cybercrime

Harvard insegna e gli hacker fanno “pubblicazioni”! Benvenuti nel SEO estremo

Una rete di università americane è stata colpita da un massiccio attacco informatico che non ha interessato direttamente i loro...
Chiara Nardini - 19 Aprile 2026
Il caso Uber: l’IA lavora gratis? No, e sta svuotando i budget aziendali Innovazione

Il caso Uber: l’IA lavora gratis? No, e sta svuotando i budget aziendali

Le aziende stanno adottando massivamente l'intelligenza artificiale con una velocità che mette in crisi i modelli di budgeting. Il caso...
Silvia Felici - 19 Aprile 2026
La nuova frontiera del cybercrime: macchine virtuali per attacchi invisibili Cybercrime

La nuova frontiera del cybercrime: macchine virtuali per attacchi invisibili

I criminali informatici, stanno nascondendo sempre più spesso le loro attività malevole in luoghi dove i sistemi di sicurezza sono...
Bajram Zeqiri - 18 Aprile 2026
FABRICKED: il cloud su server AMD potrebbe non essere impenetrabile Hacking

FABRICKED: il cloud su server AMD potrebbe non essere impenetrabile

I server cloud che promettono una protezione completa dei dati non sono poi così impenetrabili. I ricercatori hanno trovato un...
Bajram Zeqiri - 18 Aprile 2026
Un backdoor nascosta nel codice in 30 plugin WordPress si è misteriosamente attivata Cybercrime

Un backdoor nascosta nel codice in 30 plugin WordPress si è misteriosamente attivata

Nell'ecosistema di WordPress è stata scoperta una minaccia nascosta, rimasta a lungo inosservata. Decine di plugin popolari installati su migliaia...
Carolina Vivianti - 18 Aprile 2026
Chrome Web Store o malware bazar? Spoiler: 108 estensioni e 20.000 persone colpite Cybercrime

Chrome Web Store o malware bazar? Spoiler: 108 estensioni e 20.000 persone colpite

Gli esperti di Socket hanno scoperto un gruppo di 108 estensioni dannose nel Chrome Web Store che trasmettono i dati...
Bajram Zeqiri - 18 Aprile 2026
Dopo Glasswing arriva OpenAI TAC: Tranquilli, non è un disastro! Ma in via precauzionale Innovazione

Dopo Glasswing arriva OpenAI TAC: Tranquilli, non è un disastro! Ma in via precauzionale

OpenAI ha annunciato l'espansione del suo programma Trusted Access for Cyber e ha introdotto GPT-5.4-Cyber, una nuova versione del modello...
Carolina Vivianti - 18 Aprile 2026
SPID, CIE e tua nonna: quando la password la sa tutta la famiglia Cyber Italia

SPID, CIE e tua nonna: quando la password la sa tutta la famiglia

Il "controllo filiale" digitale: il problema che l'Italia non ha ancora finito di nominare In Italia l'attenzione al rapporto tra...
Giovanni Pollola - 17 Aprile 2026
La tua faccia vale 5 centesimi! Il mercato dei “kit” di identità degli italiani Cyber Italia

La tua faccia vale 5 centesimi! Il mercato dei “kit” di identità degli italiani

Il mercato della digital identity nel darkweb, non dorme mai. Recentemente, un utente che si firma MirrorHub ha pubblicato un...
Chiara Nardini - 17 Aprile 2026
Numero di articoli trovati: 14486
Un'immagine digitale fotorealistica mostra un alieno "Grigio" dalla pelle verde smeraldo e texture rugosa mentre interagisce con uno smartphone moderno. L'alieno ha grandi occhi neri lucidi, un accenno di sorriso e dita lunghe e sottili che impugnano il dispositivo. Si trova all'interno di una astronave lussuosa dal design futuristico, con luci LED blu e arredamento minimalista. Sullo sfondo, una grande vetrata curva offre una vista mozzafiato sullo spazio profondo, rivelando una metropoli galattica illuminata, diverse navicelle in volo e un imponente pianeta bluastro simile alla Terra che domina l'orizzonte cosmico.

UFO: gli Stati Uniti diffondono la più grande raccolta ufficiale di documenti segreti

Il Pentagono ha reso pubblica la prima importante raccolta di documenti sui fenomeni anomali non identificati, o UAP. Questo è il termine ufficiale utilizzato negli Stati Uniti per indicare gli...
Illustrazione digitale futuristica che raffigura un logo Instagram tridimensionale e lucido, posto al centro della composizione, realizzato con vivaci sfumature di rosa, viola, arancione e giallo. Il logo appare illuminato e leggermente riflettente, sospeso su uno sfondo tecnologico scuro. Lo sfondo è costituito da flussi a cascata di codice alfanumerico luminoso nei toni del blu e del viola, che creano un'atmosfera cibernetica. La scena trasmette un'estetica high-tech in stile hacker con profondità e movimento. Gli effetti di illuminazione al neon esaltano il contrasto e focalizzano l'attenzione sull'icona centrale. La composizione complessiva è cinematografica, simmetrica e progettata in formato widescreen 16:9, sottolineando l'estetica dei temi della comunicazione digitale, dei social media e della sicurezza informatica

Instagram disabilita crittografia end-to-end: cosa significa per la tua privacy

L'8 maggio, Instagram ha disattivato la crittografia end-to-end per i messaggi privati. Il social network ha spiegato che la funzionalità era impopolare e aveva incontrato l'opposizione delle forze dell'ordine e...
Un grande computer futuristico domina il centro della scena, illuminato da interfacce digitali blu elettrico e pannelli di codice che richiamano un centro di controllo cyberpunk. Attorno al dispositivo principale si sviluppano cerchi concentrici perfettamente simmetrici composti da decine di computer più piccoli, collegati tra loro da linee luminose che simulano una rete dati globale. La prospettiva dall’alto crea profondità e un forte effetto tridimensionale, mentre le luci neon e la superficie scura riflettente rafforzano l’estetica high-tech. L’immagine trasmette l’idea di una rete centralizzata di intelligenza artificiale, proxy digitali e infrastrutture informatiche interconnesse.

E se i tuoi prompt AI finissero sui server degli hacker? I Proxy AI stanno arrivando

Secondo uno studio condotto da Zilan Qian, ricercatore dell'Oxford China Policy Lab, un servizio di intermediazione del mercato grigio in Cina rivende ad Anthropic l'accesso ai modelli di intelligenza artificiale...
Questa immagine suggestiva cattura un incontro ravvicinato tra l'umanità e l'intelligenza artificiale. In primo piano, vediamo le spalle di cinque persone che osservano un'immensa folla di robot bianchi lucidi. Al centro, un robot si distingue dagli altri: ha una mano sollevata in un gesto di saluto amichevole verso gli umani. Tutti i robot presentano schermi neri al posto del volto, sui quali brillano occhi e sorrisi digitali blu neon, creando un'atmosfera al contempo rassicurante e futuristica. La prospettiva grandangolare e la profondità di campo ridotta enfatizzano l'infinita schiera di automi che sfuma in un bagliore bluastro sullo sfondo.

I bot controllano Internet! E tra qul 53%, Agenti creati per estorcere denaro

Internet è sempre meno uno spazio in cui le persone si limitano a leggere, acquistare e chattare. Sempre più spesso, dall'altra parte non ci sono utenti, ma sistemi automatizzati. I...

La Cina presenta Hanyuan-2: il primo computer quantistico a doppio core al mondo

La CAS Cold Atom Technology, con sede a Wuhan, ha presentato il computer quantistico Hanyuan-2, che secondo i suoi sviluppatori è il primo computer quantistico a doppio core per atomi...
Un'immagine cinematografica e carica di tensione suddivisa in due ambienti contrastanti. A sinistra, un hacker incappucciato siede in una stanza buia davanti a monitor che mostrano mappe globali rosse e il messaggio "ACCESS DENIED". A destra, una luminosa sala server con rack di GPU NVIDIA emette una luce verde intensa. Al centro, la parola "PASSWORD" appare in caratteri bianchi giganti e crepati, posizionata sopra una spaccatura elettrica che sembra infrangere lo schermo. L'estetica cyberpunk fonde il pericolo del crimine informatico con la potenza tecnologica dell'hardware moderno.

Password deboli: come proteggersi dalle minacce online con soluzioni di sicurezza

Oggi, quasi una password su due online può essere decifrata in meno di un minuto. Gli specialisti di Kaspersky Lab i quali hanno analizzato 231 milioni di password trapelate sul...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

Hai un hacker nella tua smart TV e non lo sai! La gigantesca rete dei proxy residenziali

I proxy residenziali, sono dei servizi che instradano il traffico Internet attraverso indirizzi IP di normali abitazioni compromessi. I criminali informatici li utilizzano perché gli permettono di far apparire le...
Una fotografia in bianco e nero ravvicinata mostra un mazzo di chiavi antiche e pesanti che pendono da un anello metallico. Le chiavi, realizzate in ferro o ghisa, presentano una texture ruvida e ossidata, con lunghe aste cilindriche e ingegni rettangolari finemente intagliati. In primo piano, il mazzo principale è a fuoco, rivelando i dettagli dell'usura e della materia. Sullo sfondo, leggermente sfocato, pende un secondo mazzo di chiavi più piccole, creando un senso di profondità. L'illuminazione contrastata enfatizza le forme metalliche e le ombre, evocando un'atmosfera d'altri tempi, carica di mistero e storia.

Passkeys: la fine delle password o l’inizio di nuovi attacchi?

C’è una storia che gira da un po’ nei convegni di cybersecurity: le passkeys risolveranno il problema delle password. Le passkeys, basate su FIDO2 e WebAuthn, sono tecnicamente migliori delle...
Un primo piano drammatico mostra Tux, la celebre mascotte di Linux, con un'espressione profondamente triste e le guance rigate da grosse lacrime trasparenti. Il pinguino ha grandi occhi lucidi e un becco giallo rivolto verso il basso in un moto di sconforto. Sullo sfondo, il terreno grigio e irregolare è letteralmente invaso da centinaia di scarafaggi neri e lucidi che brulicano intorno a lui. L'illuminazione è cupa e focalizzata sulla figura centrale, creando un contrasto netto tra la vulnerabilità del personaggio e l'inquietante infestazione circostante, in un'evidente metafora visiva dei bug informatici.

Arriva Dirty Frag: il nuovo bug Linux che dà accesso root con un solo comando

È stata scoperta una nuova e pericolosa vulnerabilità in Linux che consente agli utenti di ottenere privilegi di amministratore con un singolo comando. Il problema, denominato Dirty Frag, interessa la...
Dall'ottobre 2025, CrowdStrike Counter Adversary Operations ha osservato un cambiamento nelle tattiche di intrusione: i threat actor stanno eseguendo attacchi ad alta velocità, SaaS-centrici, che bypassano la tradizionale visibilità sugli endpoint. CORDIAL SPIDER e SNARKY SPIDER esemplificano questa evoluzione in quanto avversari distinti che conducono campagne rapide di furto di dati ed estorsione con sorprendenti somiglianze operative.

CORDIAL SPIDER e SNARKY SPIDER: il nuovo phishing SaaS che aggira MFA e difese endpoint

Dall'ottobre 2025, CrowdStrike Counter Adversary Operations ha osservato un cambiamento nelle tattiche di intrusione: i threat actor stanno eseguendo attacchi ad alta velocità, SaaS-centrici, che bypassano la tradizionale visibilità sugli...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE