Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Black Hacker dentro le infrastrutture AI! Il Cloud diventa la porta d’ingresso alle aziende
Carolina Vivianti - 28/08/2026

I servizi di intelligenza artificiale stanno diventando sempre più spesso non solo strumenti di lavoro, ma anche punti di accesso convenienti all’infrastruttura interna delle aziende. Gli esperti di Microsoft hanno rilevato attacchi reali su LiteLLM,…

Immagine del sitoCultura
Guerra Cognitiva: il conflitto Iran-Israele entra nei social e l’AI trasforma la propaganda in un’arma
Massimo Dionisi - 28/08/2026

Il conflitto iniziato con i bombardamenti statunitensi e israeliani del 28 febbraio 2026 ha superato i sei mesi e, secondo Reuters, si sarebbe trasformato progressivamente in un conflitto di logoramento, con lo Stretto di Hormuz,…

Immagine del sitoInnovazione
Alibaba lancia Qwen3.8-Flash: il modello da 27B scrive codice come Claude. E il futuro delle IA a pagamento?
Massimiliano Brolli - 27/08/2026

Quando ero piccolo, per accedere ad internet occorreva pagare il “service provider” di accesso. Ce ne erano tanti, Quipo, Galactica. Poi piano piano divennero gratuiti e poi assorbiti all’interno delle grandi TELCO. Oggi l’AI si…

Immagine del sitoCyber Italia
WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Simone D'Agostino - 27/08/2026

Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia.…

Immagine del sitoInnovazione
Un tuffo negli anni ’80: Maxell rilancia le audiocassette a 6 dollari l’una
Luigi Zullo - 27/08/2026

Mentre siamo a pieno titolo nell’era dell’intelligenza artificiale, dove basta un singolo device per avere tutto in tasca, qualcuno pensa a rimettere in vendita le vecchie musicassette. Si quelle cassette dove molti di noi registravano…

Ultime news

Malware RESURGE colpisce Ivanti: il CISA Avverte della sua pericolosità Cyber News

Malware RESURGE colpisce Ivanti: il CISA Avverte della sua pericolosità

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiornato le informazioni relative al malware RESURGE, utilizzato negli...
Redazione RHC - 4 Marzo 2026
Da 180$ a 82.000$ in 48 ore: l’errore e una violazione di una chiave API di Google Cybercrime

Da 180$ a 82.000$ in 48 ore: l’errore e una violazione di una chiave API di Google

La storia arriva direttamente da Reddit, scritta da uno sviluppatore visibilmente scosso. Non un post tecnico freddo, ma quasi uno...
Silvia Felici - 4 Marzo 2026
RHC Conference 2026: Al via i Workshop “Skill On” per Professionisti della Cybersecurity Cyber News

RHC Conference 2026: Al via i Workshop “Skill On” per Professionisti della Cybersecurity

Avete mai visto tecnicamente un attacco informatico che parte da una email di phishing, impianta un C2 nella rete, effettua...
Redazione RHC - 4 Marzo 2026
Arriva CyberStrikeAI: il tool Open Source usato dal Cybercrime per scansionare il web Cybercrime

Arriva CyberStrikeAI: il tool Open Source usato dal Cybercrime per scansionare il web

Normalmente negli ambienti tecnici della cybersecurity si dice che se un tool viene utilizzato dal cybercrime, sicuramente è efficace. E...
Massimiliano Brolli - 4 Marzo 2026
Guerra digitale dopo i missili: l’offensiva cyber iraniana è in preparazione Cyber News

Guerra digitale dopo i missili: l’offensiva cyber iraniana è in preparazione

L’escalation militare tra Stati Uniti, Israele e Iran non si sta combattendo soltanto nei cieli e nei mari. Come spesso...
Redazione RHC - 4 Marzo 2026
Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan Innovazione

Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan

Per anni abbiamo parlato di resilienza digitale come se fosse una proprietà del software, dei firewall o, nei casi più...
Sandro Sana - 4 Marzo 2026
iPhone e iPad Certificati NATO: Sicurezza o Nuova Dipendenza Strategica? Cyberpolitica

iPhone e iPad Certificati NATO: Sicurezza o Nuova Dipendenza Strategica?

Il 26 febbraio 2026 rappresenta una data spartiacque per la cybersecurity mondiale. È stato il giorno in cui uno smartphone...
Raffaela Crisci - 4 Marzo 2026
Sicurezza del software: i nuovi bug emergono più velocemente di quanto riusciamo a sanarli Cyber News

Sicurezza del software: i nuovi bug emergono più velocemente di quanto riusciamo a sanarli

Veracode ha pubblicato il suo rapporto annuale sullo stato della sicurezza del software, analizzando i dati di 1,6 milioni di...
Redazione RHC - 3 Marzo 2026
Il link sembrava serio. OAuth ha detto: “Ops, errore!” e ti ha spedito dal truffatore Cyber News

Il link sembrava serio. OAuth ha detto: “Ops, errore!” e ti ha spedito dal truffatore

Microsoft ha riportato recentemente di fare attenzione a cliccare sui link provenienti da Microsoft. Sembra una cosa folle, ma andiamo...
Redazione RHC - 3 Marzo 2026
Da casa smart a casa vulnerabile: il lato nascosto dei dispositivi connessi Vulnerabilità

Da casa smart a casa vulnerabile: il lato nascosto dei dispositivi connessi

Negli ultimi vent'anni le abitazioni italiane sono passate da pochi dispositivi connessi a un ecosistema complesso che può superare i...
Stefano Toffano - 3 Marzo 2026
Economia del Ransomware:  aumenta il numero di attacchi ma i pagamenti sono stabili Cybercrime

Economia del Ransomware: aumenta il numero di attacchi ma i pagamenti sono stabili

Chainalysis ha documentato un quadro paradossale del mercato dei ransomware nel 2025. Gli aggressori hanno dichiarato un aumento record del...
Bajram Zeqiri - 3 Marzo 2026
Vulnerabilità critica in Sim Studio AI: SSRF su MongoDB e cancellazione arbitraria di documenti Cyber News

Vulnerabilità critica in Sim Studio AI: SSRF su MongoDB e cancellazione arbitraria di documenti

È stata resa pubblica una vulnerabilità critica che colpisce il progetto open‑source Sim Studio AI, disponibile sulla piattaforma GitHub. Il...
Redazione RHC - 3 Marzo 2026
Numero di articoli trovati: 14491

Il Ransomware è ora Democratico! TeamPCP e BreachForums assieme per elevare il RaaS

L'annuncio di una partnership tra BreachForums, il gruppo ransomware Vect e TeamPCP segnala una possibile evoluzione del cybercrime verso modelli aperti e scalabili. Se confermata, questa alleanza punta a rendere...

Attacco informatico all’ospedale Papardo di Messina. Urzì: La Sicilia sempre più esposta

Succede tutto in fretta. I sistemi si fermano e, nel giro di poco, l'intera macchina sanitaria inizia a rallentare fino a bloccarsi. All'ospedale Papardo di Messina è andata così, come...

Typosquatting: la trappola invisibile che svuota i conti con un refuso

Quando si parla di Typosquatting, oppure di "URL hijacking", ci si riferisce ad una forma di cybersquatting che si basa sulla registrazione di domini che presentano variazioni minime rispetto a...

Una vulnerabilità Critica in Dell RecoverPoint Semina il Caos. Il malware GRIMBOLT in azione

Sintesi: CVE-2026-22769 è una vulnerabilità critica (CVSS 10.0) in Dell RecoverPoint for Virtual Machines causata da credenziali admin hardcoded nel file tomcat-users.xml. Consente accesso root remoto senza autenticazione. Attivamente sfruttata...

Node.js rischia il crash remoto: aggiornamento urgente già disponibile

Il 24 marzo 2026, il team Node.js ha rilasciato una patch di sicurezza LTS per vulnerabilità critiche in TLS, HTTP/2 e Web Crypto. La falla CVE-2026-21637 può interrompere il processo...

Pioggia di bug da Mozilla scoperti dalle AI. Tre da score 10 e 14 da 9.8

Non è uno di quegli aggiornamenti da rimandare a domani. Questa volta no. Con il rilascio della versione 149, qualcosa cambia davvero… e non in meglio, almeno per chi resta...

Le minacce informatiche stanno cambiando: l’era degli attacchi guidati dall’IA è ora!

Le minacce informatiche stanno cambiando radicalmente forma. Non esistono più categorie ben separate come malware, phishing, ransomware o sfruttamento delle vulnerabilità: tutti questi vettori stanno convergendo in un unico ecosistema...

PornHub e la Click War: è sfida tra norme, sorveglianza di stato e VPN

E' una trasformazione radicale quella che vede contrapposti i giganti dell'industria del sesso e i regolatori nazionali. Al centro della contesa non c'è il contenuto in sé, ma l'accesso ad...

Google usa Gemini per spiare il Dark Web: sicurezza rivoluzionata o nuova minaccia?

Google ha lanciato un'anteprima pubblica del suo servizio di monitoraggio del dark web basato su Gemini . La piattaforma, parte di Google Threat Intelligence, analizza fino a 10 milioni di...

Tecnologia quantistica: acceleratore della rivoluzione digitale in Europa

L'UE prepara il passaggio alla sicurezza post-quantistica, cosa cambia per le organizzazioni europee? A cura di Aldo Di Mattia, Director of Specialized Systems Engineering and Cybersecurity Advisor Italy and Malta...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE