Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
L’IA vuole i tuoi dati e l’Europa glieli impacchetta bene e vuole modificare il GDPR
Carolina Vivianti - 26/09/2026

Tutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee?  Nello specifico, i dati provenienti…

Immagine del sitoHacking
Pentest con l’IA, ma senza cloud: arriva il modello che resta in azienda
Luigi Zullo - 26/09/2026

Per il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di…

Immagine del sitoInnovazione
OpenAI lancia GPT-6 Sol e Luna: l’IA diventa più potente e costa la metà
Carolina Vivianti - 26/09/2026

22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strumenti,…

Immagine del sitoCybercrime
Gli agenti di OpenAI volevano statistiche. Così hackerano il Ministero della Salute Australiano
Luigi Zullo - 25/09/2026

La domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti all’interno di un…

Immagine del sitoCyber Italia
Fideuram perde 36 milioni di euro per una voce clonata. Inizia la sfida della “Human ZeroTrust”
Carolina Vivianti - 25/09/2026

Una telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Eppure, dietro quella comunicazione, potrebbe…

Ultime news

Incidente al Comune di Palermo: richiesta di risarcimento danni in arrivo Cybercrime

Incidente al Comune di Palermo: richiesta di risarcimento danni in arrivo

Come abbiamo riportato più volte su Red Hot Cyber, il Comune di Palermo ha subito una pesante violazione dei dati...
Silvia Felici - 7 Luglio 2022
Arrestato dalla Polizia Postale un 62enne di Caserta con un ingente quantitativo di materiale pedopornografico Cyber News

Arrestato dalla Polizia Postale un 62enne di Caserta con un ingente quantitativo di materiale pedopornografico

Nell’ambito dell’azione di contrasto al fenomeno della pedopornografia online, la Polizia Postale ha arrestato un uomo di 62 anni, residente...
Massimiliano Brolli - 7 Luglio 2022
Arrestato dalla Polizia Postale un insegnante per adescamento minorile e pornografia infantile Cyber News

Arrestato dalla Polizia Postale un insegnante per adescamento minorile e pornografia infantile

A seguito di denuncia sporta presso la Polizia Postale di Brescia da parte della madre di una minorenne vittima di...
Massimiliano Brolli - 7 Luglio 2022
Marriott Hotel: terza grave violazione informatica in 8 anni Cyber News

Marriott Hotel: terza grave violazione informatica in 8 anni

Il gruppo alberghiero Marriott International ha confermato un'altra violazione dei dati, con gli hacker che affermano di aver rubato 20 gigabyte...
Redazione RHC - 7 Luglio 2022
Cross-Site Tracing Attack (XST). Scopriamo di cosa si tratta Cyber News

Cross-Site Tracing Attack (XST). Scopriamo di cosa si tratta

Autore: Damiano Capo Il Cross-site tracing (XST) è una forma sofisticata di cross-site scripting (XSS) che può aggirare le contromisure...
Redazione RHC - 7 Luglio 2022
La Cina sta sviluppando la propria architettura di processori basati su RISC-V Cyber News

La Cina sta sviluppando la propria architettura di processori basati su RISC-V

La Cina intende creare la propria architettura di processori basata su RISC-V per non dipendere dalla tecnologia statunitense e ridurre...
Redazione RHC - 7 Luglio 2022
Le aziende sono alla disperata ricerca di personale nella sicurezza informatica Cyber News

Le aziende sono alla disperata ricerca di personale nella sicurezza informatica

La necessità di professionisti di sicurezza informatica è cresciuta rapidamente in questo ultimo periodo, anche più velocemente di quanto le...
Redazione RHC - 7 Luglio 2022
La metà dei nuovi 0day sotto attacco, sono dovuti a patch scritte male Vulnerabilità

La metà dei nuovi 0day sotto attacco, sono dovuti a patch scritte male

Nella prima metà del 2022, gli esperti di Google Project Zero hanno scoperto 18 vulnerabilità zero-day utilizzate in attacchi (tra...
Agostino Pellegrino - 6 Luglio 2022
La CISA e l’FBI avvertono dell’escalation del ransomware Maui Cyber News

La CISA e l’FBI avvertono dell’escalation del ransomware Maui

La CISA ha rilasciato oggi un avviso sul ransomware Maui che l'FBI tiene d'occhio da maggio 2021. Secondo il servizio di intelligence, alcuni...
Redazione RHC - 6 Luglio 2022
LockBit 3.0: rendere eccezionale una operazione ransomware Cybercrime

LockBit 3.0: rendere eccezionale una operazione ransomware

Author: Emanuele de Lucia, Cluster25 LockBit è uno dei principali attori nella scena del ransomware e ha contribuito notevolmente a far diventare...
Pietro Melillo - 6 Luglio 2022
L’Italiana ALPA colpita dal ransomware LockBit 3.0 Cyberpolitica

L’Italiana ALPA colpita dal ransomware LockBit 3.0

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione italiana. Oggi è il turno della ALPA, che si trova a combattere con...
Pietro Melillo - 6 Luglio 2022
AI ai Mondiali di calcio. Gli arbitri avranno una AI per aiutarli a comprendere il fuorigioco Cyber News

AI ai Mondiali di calcio. Gli arbitri avranno una AI per aiutarli a comprendere il fuorigioco

La Coppa del Mondo in Qatar utilizzerà un sistema di intelligenza artificiale per aiutare gli arbitri a determinare con maggiore...
Redazione RHC - 6 Luglio 2022
Numero di articoli trovati: 14637

Gli hack delle AI continuano con l’exploit della nonna: il chatbot ha fornito la ricetta per fare il napalm

Nel marzo di quest'anno, Discord ha iniziato a testare il proprio chatbot AI Clyde che utilizza la tecnologia di intelligenza artificiale generativa standard sviluppata da OpenAI.  In generale, Clyde può essere definito una...

Il Red Team Research di TIM emette 7 CVE delle quali 3 con score 9,8 su VDESK di Live Box

Durante un’analisi di sicurezza effettuata su alcuni prodotti di LiveBox, il laboratorio di ricerca 0-day di TIM, il Red Team Research (RTR), ha rilevato diverse vulnerabilità sul software di Collaboration vDesk. Comunicato tempestivamente da...
Microsoft

Medusa afferma di aver pubblicato il codice di Microsoft Bing e Cortana. Ma qualcosa ci ricorda Lapsus$

Il gruppo ransomware Medusa ha affermato di aver reso pubblico materiale interno rubato a Microsoft, incluso il codice sorgente di Bing, Bing Maps e Cortana. I rappresentanti di Microsoft non...

La produzione Toyota è bloccata in Giappone a causa di un attacco alla supply-chain di un fornitore di porta bicchieri

Si, avete letto bene. Un fornitore di Portabicchieri e connettori USB della Toyota sta fermando l'assemblamento delle linee di produzione in Giappone. L'attacco informatico ha bloccato 14 stabilimenti Toyota e...

Gli hacker stanno violando le AI con nuovi jailbreak. La corsa degli sviluppatori si intensifica

Alex Polyakov ha impiegato solo due ore per decifrare il modello linguistico GPT-4. A marzo, dopo che OpenAI ha rilasciato il suo chatbot di ultima generazione, Polyakov ha iniziato a trovare modi che...

Android Debug Bridge (ADB) hacking tutorial. Come i black-hat possono rubare i tuoi dati

Prima di iniziare ci terrei spiegare cos’è Android Debug Bridge. ADB è un utility per Android da riga di comando utilizzata particolarmente dagli sviluppatori per comunicare con un dispositivo smartphone...

Attacco informatico al Consiglio Superiore della Magistratura. Attivo il geolocking ma non una soluzione definitiva

Il gruppo di hacktivisti filorussi di NoName057(16) ha sferrato un nuovo attacco contro un nuovo obiettivo italiano attraverso un Distributed Denial of a Service (DDoS). Questa volta a farne le...

Akamai: per le minacce informatiche più avanzate è ora fondamentale un approccio Zero Trust

Mentre le aziende si concentrano sempre di più sulla trasformazione digitale e sulla sua costante evoluzione, i ransomware e altri attacchi avanzati continuano a rappresentare una minaccia per la produttività...

Trattato delle Nazioni Unite sulla criminalità informatica: un passo avanti o un pericolo per i diritti umani?

Questa settimana in Austria, i negoziatori delle Nazioni Unite si sono riuniti per discutere il controverso trattato sulla criminalità informatica proposto alla fine dell'anno scorso. "Siamo qui per la nostra...

Google Chrome: un nuovo 0-day sfruttato attivamente è stato corretto. Si tratta di un integer overflow

Google ha rilasciato un altro aggiornamento di sicurezza per il browser Chrome che corregge la seconda vulnerabilità zero-day sfruttata dai malintenzionati del 2023. La nuova versione 112.0.5615.137 corregge un totale...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE