Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCyberpolitica
L’IA vuole i tuoi dati e l’Europa glieli impacchetta bene e vuole modificare il GDPR
Carolina Vivianti - 26/09/2026

Tutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee?  Nello specifico, i dati provenienti…

Immagine del sitoHacking
Pentest con l’IA, ma senza cloud: arriva il modello che resta in azienda
Luigi Zullo - 26/09/2026

Per il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di…

Immagine del sitoInnovazione
OpenAI lancia GPT-6 Sol e Luna: l’IA diventa più potente e costa la metà
Carolina Vivianti - 26/09/2026

22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strumenti,…

Immagine del sitoCybercrime
Gli agenti di OpenAI volevano statistiche. Così hackerano il Ministero della Salute Australiano
Luigi Zullo - 25/09/2026

La domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti all’interno di un…

Immagine del sitoCyber Italia
Fideuram perde 36 milioni di euro per una voce clonata. Inizia la sfida della “Human ZeroTrust”
Carolina Vivianti - 25/09/2026

Una telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Eppure, dietro quella comunicazione, potrebbe…

Ultime news

Gli sviluppatori di Jenkins avvertono che 29 plugin contengono 0day Vulnerabilità

Gli sviluppatori di Jenkins avvertono che 29 plugin contengono 0day

Il team di sicurezza di Jenkins ha annunciato la scoperta di 34 vulnerabilità che interessano 29 plugin popolari. Peggio ancora, 29 dei problemi...
Agostino Pellegrino - 2 Luglio 2022
Ha inizio la Guerra ai Troll: la Casa Bianca avvia una task force Cyber News

Ha inizio la Guerra ai Troll: la Casa Bianca avvia una task force

La task force sulle molestie e gli abusi online presterà particolare attenzione alla protezione delle donne, delle ragazze e dei...
Redazione RHC - 2 Luglio 2022
I funzionari russi non dovranno usare Zoom, Webex e WhatsApp Cyber News

I funzionari russi non dovranno usare Zoom, Webex e WhatsApp

Il governo ha incaricato i funzionari di smettere di utilizzare i servizi stranieri Zoom, Webex e WhatsApp nelle comunicazioni ufficiali. ...
Redazione RHC - 2 Luglio 2022
Alla scoperta dei Broker di Accesso (IaB). Cosa sono e cosa vendono nelle underground Cyber News

Alla scoperta dei Broker di Accesso (IaB). Cosa sono e cosa vendono nelle underground

Spesso abbiamo parlato di come funzionano gli attacchi ransomware e di come funziona la piramide del ransomware as a service...
Marcello Filacchioni - 1 Luglio 2022
L’italiana Amalfitana Gas Srl colpita da Everest Cybercrime

L’italiana Amalfitana Gas Srl colpita da Everest

La famigerata banda Everest, colpisce un'altra organizzazione italiana. Oggi è il turno dell’italiana Amalfitana Gas Srl, che si trova a...
Pietro Melillo - 1 Luglio 2022
La gang 8220 installa malware su Linux. Sfruttate le falle di Confluence e Weblogic Cybercrime

La gang 8220 installa malware su Linux. Sfruttate le falle di Confluence e Weblogic

La cyber gang 8220 ha aggiornato la sua suite di malware per hackerare i server Linux e installare cryptominer come...
Marcello Filacchioni - 1 Luglio 2022
Rilasciato il decryptor per Hive ransomware (dalla versione 1 alla 4) Cybercrime

Rilasciato il decryptor per Hive ransomware (dalla versione 1 alla 4)

Buone notizie per le vittime del ransomware Hive: l'agenzia sudcoreana per la sicurezza delle informazioni KISA ha rilasciato uno strumento gratuito per...
Pietro Melillo - 1 Luglio 2022
killnet manda offline il sito per il pagamento delle tasse USA Cyber News

killnet manda offline il sito per il pagamento delle tasse USA

Killnet, il famigerato gruppo hacktivista filorusso, ieri sera ha preso di mira il sito PayUsaTax rendendolo irraggiungibile. Gli hacktivisti hanno...
Redazione RHC - 1 Luglio 2022
Con Microsoft Edge WebView2 puoi rubare cookie e bypassare la MFA Cyber News

Con Microsoft Edge WebView2 puoi rubare cookie e bypassare la MFA

Un esperto di sicurezza delle informazioni noto come mr.d0x ha sviluppato una nuova tecnica di attacco che abusa delle applicazioni Microsoft Edge...
Redazione RHC - 1 Luglio 2022
BlackBasta è composto da ex membri di Conti e REvil Vulnerabilità

BlackBasta è composto da ex membri di Conti e REvil

Recentemente, è stata rilevata l'attività di un nuovo gruppo di hacker chiamato Black Basta, formatosi nell'aprile 2022, presumibilmente da ex membri...
Pietro Melillo - 1 Luglio 2022
PSRansom: una simulazione opensource di una infezione da ransomware Cyber News

PSRansom: una simulazione opensource di una infezione da ransomware

Questo progetto chiamato PSransom, ci permette di simulare una infezione di un ransomware generico utilizzando solo PowerShell. Inoltre, saremo in...
Redazione RHC - 1 Luglio 2022
Ransomware data Room – Giugno 2022 Cyberpolitica

Ransomware data Room – Giugno 2022

Autore: Dott. Luca Mella, Cyber Security Expert (founder doubleextortion.com) Negli ultimi anni, il fenomeno del ransomware è stato tanto dirompente da influire...
Luca Mella - 1 Luglio 2022
Numero di articoli trovati: 14637

L’APP di Kyocera con 1 milione di installazioni può consentire di distribuire malware

L'app Android di Kyocera, con oltre un milione di installazioni, è vulnerabile ad un bug che consente di scaricare e installare malware sui dispositivi degli utenti. Secondo il portale del governo giapponese...

ChatGPT: dopo lo Stop del Garante Privacy, ora il Centro Americano per le AI indaga su OpenAI

Dopo il Garante della Privacy italiano, ora il Centro americano per l'intelligenza artificiale e la politica digitale (CAIDP) ha invitato la Federal Trade Commission (FTC) a indagare su uno dei...

Attacco informatico alla NCR. Colpito un datacenter da un ransomware

La NCR (sigla di National Cash Register) sta subendo dei problemi al datacenter DFW05 dovuti ad un incidente ransomware. La NCR produce sistemi ATM e di pagamento per le casse...

C64 forever: torna indietro nel tempo con il cyberdeck CBM X64+ basato su Raspberry Pi

Il Raspberry Pi è ottimo per molte cose, ma l'emulazione di vecchi computer e la creazione di cyberdeck sono in voga da quando è nato.  Questo progetto di Hackaday, creato da crookedmouth1971 unisce i...

Elon Musk cambia direzione e scende nell’arena delle AI con una nuova startup

Nella sua lettera assieme a Steve Wozniak chiedeva 6 mesi di pausa di riflessione. Forse ora si è capito finalmente l'etica richiesta che ha fatto tanto parlare di Elon Musk...

Una apocalisse nucleare potrebbe essere causata dalle AI. Il 36% degli esperti dello studio della Stanford prevede questo

Ci stiamo forse facendo troppo prendere la mano sul discorso Intelligenza Artificiale e distruzione del mondo? L'intelligenza artificiale può aprire la strada a nuovi audaci cambiamenti nel mondo, ma può...

Una fix in emergenza su Chrome risolve un pericoloso 0-day sfruttato attivamente

Google ha rilasciato un aggiornamento di sicurezza in emergenza su Chrome relativo ad una vulnerabilità zero-day sfruttata negli attacchi dall'inizio dell'anno. Il gigante del software ha affermato: "Google è a...

La Cassazione solleva l’interessato dagli oneri probatori per l’accesso ai dati personali

La Cassazione con l'ordinanza n. 9313/2019 conferma che in caso di esercizio di diritto d'accesso la risposta all'interessato è d'obbligo entro i termini indicati dal GDPR. Viene inoltre indicato questo...

Tutti siamo su Clear AI. Soprattutto le persone che pubblicano foto sui social network

La startup di riconoscimento facciale Clearview AI ha raccolto quasi 30 miliardi di foto dai social media, riporta la BBC , citando Hoan Ton-That, fondatore e CEO dell'azienda. Inoltre, il...

Un XSS critico su Microsoft Azure consente di assumere il controllo del sistema della vittima

Sono emersi dettagli su una vulnerabilità risolta di recente in Azure Service Fabric Explorer (SFX) che potrebbe consentire a un utente malintenzionato non autorizzato di eseguire codice remoto.  Monitorata come CVE-2023-23383...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE