Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoVulnerabilità
Google Gemini hackera 3 aziende e poi si ferma. Ma la domanda è: chi ha davvero il controllo?
Carolina Vivianti - 19/09/2026

Il modello di intelligenza artificiale di Google, Gemini, ha accidentalmente avuto accesso a Internet durante un test di sicurezza informatica, violando i sistemi di tre aziende. L’incidente si è verificato a maggio 2026 e arriva…

Immagine del sitoVulnerabilità
Paura per gli oleodotti NATO ma indifferenza per le dorsali in fibra
Giovanni Pollola - 19/09/2026

Il sospettato tentativo di manomissione dell’oleodotto NATO POL, scoperto tra il 24 e il 25 Agosto a Vezzano Ligure, si è rivelato infondato, le indagini per sabotaggio di carburante hanno portato all’identificazione di un uomo…

Immagine del sitoCybercrime
Compri un ripetitore Wi-Fi e ti ritrovi un coinquilino hacker con credenziali di root
Luigi Zullo - 19/09/2026

Un ripetitore Wi-Fi dal costo di soli 3 euro si è rivelato un dispositivo con un accesso nascosto preconfigurato per il completo controllo del sistema. Lo specialista in test di penetrazione Kiran Smith, ha acquistato…

Immagine del sitoHacking
“Verso l’infinito e oltre”: Claude hackera OpenAI in sole 14 ore
Luigi Zullo - 18/09/2026

Una società di ricerca sulla sicurezza informatica ha dichiarato di essere riuscita a penetrare nei sistemi interni di OpenAI utilizzando il software più recente di Anthropic, dimostrando la rapidità con cui questa tecnologia può condurre…

Immagine del sitoCyber Italia
Siti italiani compromessi! Ecco il malware che si nasconde nella blockchain
Andrea Salvadori - 18/09/2026

Negli ultimi giorni stavo cercando campagne attive da analizzare per la mia attività di threat research. L’obiettivo era trovare qualcosa che fosse ancora osservabile e che mi permettesse di lavorare direttamente sulle evidenze, senza limitarmi…

Ultime news

Attacco informatico all’Università di Salerno. Rhysida pubblica dei samples e vende per 12 bitcoin l’intero lotto Cultura

Attacco informatico all’Università di Salerno. Rhysida pubblica dei samples e vende per 12 bitcoin l’intero lotto

Come avevamo riportato in anteprima qualche settimana fa, l'attacco ransomware all'università di Salerno è stato effettuato dalla cybergang Rhysida. Infatti...
Chiara Nardini - 26 Luglio 2023
L’attacco Zenbleed consente di rilevare dati sensibili dai processori AMD Zen 2 Cyber News

L’attacco Zenbleed consente di rilevare dati sensibili dai processori AMD Zen 2

L'esperto di sicurezza di Google Tavis Ormandy ha identificato una pericolosa vulnerabilità che interessa i processori AMD Zen 2. Il problema consente...
Redazione RHC - 26 Luglio 2023
La Cina è contro la cortina di ferro digitale e vuole un Internet aperto Cyber News

La Cina è contro la cortina di ferro digitale e vuole un Internet aperto

Wang Yi, direttore del Dipartimento Affari Esteri del Comitato Centrale del Partito Comunista Cinese (PCC) e membro del Politburo del...
Redazione RHC - 26 Luglio 2023
Mr. Scareware è stato arrestato dall’Interpol. Ha ingannato milioni di persone Cyber News

Mr. Scareware è stato arrestato dall’Interpol. Ha ingannato milioni di persone

Lo scareware è un tipo di frode in cui gli aggressori infettano i computer delle vittime con un codice speciale...
Redazione RHC - 26 Luglio 2023
Bufera in vista per Google e OpenAI. Le più grandi testate giornalistiche sono pronte ad avviare una causa legale Cyber News

Bufera in vista per Google e OpenAI. Le più grandi testate giornalistiche sono pronte ad avviare una causa legale

I principali organi di stampa sono infuriati per il fatto che i loro contenuti originali vengano utilizzati dalle aziende di...
Redazione RHC - 25 Luglio 2023
A causa di un bug su VirusTotal, l’intelligence statunitense e tedesca sono alle prese con la privacy Vulnerabilità

A causa di un bug su VirusTotal, l’intelligence statunitense e tedesca sono alle prese con la privacy

Alla fine di giugno è apparso in rete un file di 313 KB con i dati di 5600 clienti della...
Agostino Pellegrino - 25 Luglio 2023
Yamaha Music è rimasta vittima dei ransomware Black Byte e Akira nello stesso momento Cyber News

Yamaha Music è rimasta vittima dei ransomware Black Byte e Akira nello stesso momento

La società di strumenti musicali e apparecchiature audio Yamaha Canada Music ha ammesso di essere stata vittima di un attacco informatico che ha consentito...
Redazione RHC - 25 Luglio 2023
Azimut contro BlackCat: L’attacco “non ha in interessato dati o informazioni che possano consentire l’accesso alla posizione personale” Cultura

Azimut contro BlackCat: L’attacco “non ha in interessato dati o informazioni che possano consentire l’accesso alla posizione personale”

La grande azienda italiana Azimut, specializzata nella gestione di patrimoni di investimento, come abbiamo visto è stata recentemente oggetto di un...
Chiara Nardini - 25 Luglio 2023
L’invisibile spyware Spyhide nascosto nei telefoni Android è stato compromesso Cyber News

L’invisibile spyware Spyhide nascosto nei telefoni Android è stato compromesso

L'app di spionaggio mobile, Spyhide, si è trovata improvvisamente sotto i riflettori dopo essere diventata nota per la sua massiccia...
Bajram Zeqiri - 25 Luglio 2023
Intelligenza artificiale: Scopriamo cosa si intende per Training Set, Validation Set e Test Set Cultura

Intelligenza artificiale: Scopriamo cosa si intende per Training Set, Validation Set e Test Set

Oggi parliamo di tre protagonisti fondamentali nel machine learning: i set di training, validation e test. Se avete mai avuto...
Simone Raponi - 25 Luglio 2023
Polizia di Stato e Luxottica siglano un accordo per la prevenzione e il contrasto dei crimini informatici Cyber News

Polizia di Stato e Luxottica siglano un accordo per la prevenzione e il contrasto dei crimini informatici

Roma e Agordo (BL), 24 Luglio 2023. È stato siglato ieri ad Agordo (BL) l’accordo tra la Polizia di Stato...
Redazione RHC - 25 Luglio 2023
Il furto della chiave MSA di Microsoft, potrebbe aver consentito l’accesso a qualsiasi applicazione da parte delle spie cinesi Cyber News

Il furto della chiave MSA di Microsoft, potrebbe aver consentito l’accesso a qualsiasi applicazione da parte delle spie cinesi

Gli analisti di Wiz hanno riportato che il recente furto della chiave crittografica MSA (Microsoft account consumer signature key) di Microsoft...
Redazione RHC - 25 Luglio 2023
Numero di articoli trovati: 14601

Gli hacker criminali di BlackBasta rivendicano un attacco informatico all’italiana Patrizia Pepe

Nella giornata di ieri, la banda di criminali informatici di BlackBasta ha rivendicato all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana Patrizia Pepe. Ancora non sappiamo se...

NoName057(16) attacca l’Italia? Anonymous Italia risponde con i deface

Come abbiamo visto, negli ultimi giorni il gruppo di hacktivisti filorussi di NoName057(16) sta colpendo le infrastrutture italiane utilizzando il progetto DDosia. Si tratta di un client decentralizzato che permette...

Anche LockBit sbaglia! Il post sull’attacco a Galbusera è stato aggiornato

Come avevamo riportato qualche giorno fa, LockBit aveva sbagliato target e ad essere colpita non era Galbusera S.p.A. ma un'altra azienda italiana come avevamo anticipato. In precedenza, all'interno del data...

Le backdoor stanno infettando Ivanti Connect Secure e Policy Secure sfruttando il bug SSRF

Gli esperti di sicurezza hanno scoperto che l'ultima vulnerabilità 0-day CVE-2024-21893, viene utilizzata per installare la nuova backdoor DSLog sui dispositivi vulnerabili. Il bug è relativo a Ivanti Connect Secure,...

Phishing all’italiana: nuova campagna a tema Agenzia Delle Entrate distribuisce il malware Danabot

Il CERT-AgID ha pubblicato un avviso relativo ad una campagna malevola volta a compromettere le vittime attraverso l'utilizzo del pericoloso malware conosciuto come Danabot. L'Agenzia delle Entrate ha emesso un...

Jurassic Tuesday: Microsoft risolve 73 Bug, Inclusi 2 Zero-Day e una Vulnerabilità Antica di 24 Anni

L'ultimo aggiornamento Patch Tuesday di Microsoft , rilasciato a febbraio 2024, ha risolto 73 vulnerabilità nel software dell'azienda. Tra questi ci sono due vulnerabilità che risultano essere sfruttate attivamente dagli aggressori e una vulnerabilità "giurassica". Tale...

Banche italiane nel mirino. 48mila dispositivi infettati dagli infostealer

Disattenzione, ingenuità o vera e propria frode. Sono questi i fattori scatenanti dell’impennata dei dispositivi di clienti bancari italiani infettati da infostealer registrata nell’anno appena concluso. Secondo un’analisi condotta dal...

Esclusivo: i ricercatori sudcoreani trovano una falla nel ransomware Rhysida, e creano un decryptor

I ricercatori sudcoreani hanno scoperto una vulnerabilità nel ransomware Rhysida, che ha permesso loro di creare un decryptor gratuito per il recupero dei file in Windows. Altri esperti ritengono che i ricercatori abbiano...

Uno 0day su Windows Defender sfruttato attivamente da Water Hydra è stato aggiornato ieri

Windows Defender è stato aggiornato ieri a seguito di un bug 0day sfruttato attivamente. Gli attori malevoli motivati finanziariamente lo hanno utilizzato per distribuire il trojan di accesso remoto DarkMe...

Sicurezza e Android: bloccate automaticamente le App Pericolose che richiedono specifici tipi di privilegi

Gli ingegneri di Google stanno lanciando un progetto pilota per combattere le frodi finanziarie. Android bloccherà automaticamente gli APK che richiedono l'accesso ad autorizzazioni pericolose. In genere, i file APK vengono distribuiti...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE