Red Hot Cyber. El blog de la seguridad informática
Digital Forensics: acquisire subito o aspettare? Prima bisogna capire cosa rischiamo di perdere…
Davanti a un computer acceso potremmo avere ancora accesso a un volume cifrato, a una sessione autenticata o a dati presenti soltanto in memoria. Spegnere, scollegare la rete o avviare un’acquisizione...
Negli USA un robot farà presto in modo autonomo il prelievo del sangue
La Food and Drug Administration (FDA) degli Stati Uniti ha autorizzato per la prima volta l’uso di un robot autonomo che trova da solo la vena, inserisce l’ago e preleva il sangue per l’analisi. Il si...
Canonical accelera gli aggiornamenti del kernel: arriva il ciclo bi-settimanale
Il flusso di vulnerabilità scoperte è diventato così intenso che il precedente programma di aggiornamento del kernel Ubuntu di Canonical non è più adeguato. L’azienda sta migrando i suoi kernel stabil...
OpenAI attacca ancora! Hackerato il Dipartimento del Commercio USA e altri siti governativi
La situazione sta veramente sfuggendo di mano! Se prima erano gli hacker criminali “umani” a fare notizia sui giornali con attacchi informatici di rilievo, ora a fare notizia sono gli Agenti AI comple...
Il tuo Mac può diventare un microfono per colpa di un agente IA
L’assistente vocale su Mac può diventare un microfono esterno e un telecomando. Nell’agente IA Muse è stato scoperto un bug zero-day che consente a un processo locale standard di intercettare la detta...
Bill Gates: “L’IA potrebbe causare un miliardo di morti” nelle mani sbagliate
Bill Gates ha avvertito che i malintenzionati con sistemi di intelligenza artificiale moderni sono in grado di innescare eventi che porteranno a «miliardi di morti». Il cofondatore di Microsoft ritien...
L’IA vuole i tuoi dati e l’Europa glieli impacchetta bene e vuole modificare il GDPR
Tutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee? Nello spec...
Pentest con l’IA, ma senza cloud: arriva il modello che resta in azienda
Per il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di vulne...
OpenAI lancia GPT-6 Sol e Luna: l’IA diventa più potente e costa la metà
22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strument...
Gli agenti di OpenAI volevano statistiche. Così hackerano il Ministero della Salute Australiano
La domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti...
Articoli in evidenza
CybercrimeDavanti a un computer acceso potremmo avere ancora accesso a un volume cifrato, a una sessione autenticata o a dati presenti soltanto in memoria. Spegnere, scollegare la rete o avviare un’acquisizione cambia quella situazione. Anche…
InnovazioneLa Food and Drug Administration (FDA) degli Stati Uniti ha autorizzato per la prima volta l’uso di un robot autonomo che trova da solo la vena, inserisce l’ago e preleva il sangue per l’analisi. Il…
VulnerabilitàIl flusso di vulnerabilità scoperte è diventato così intenso che il precedente programma di aggiornamento del kernel Ubuntu di Canonical non è più adeguato. L’azienda sta migrando i suoi kernel stabili a un nuovo sistema…
CybercrimeLa situazione sta veramente sfuggendo di mano! Se prima erano gli hacker criminali “umani” a fare notizia sui giornali con attacchi informatici di rilievo, ora a fare notizia sono gli Agenti AI completamente fuori controllo.…
VulnerabilitàL’assistente vocale su Mac può diventare un microfono esterno e un telecomando. Nell’agente IA Muse è stato scoperto un bug zero-day che consente a un processo locale standard di intercettare la dettatura dell’utente e utilizzare…
Ultime news
2 giorni per lasciare Instagram. Poi in Russia verrà bloccato.
La cyber-gang LAPSUS$ potrebbe aver violato Vodafone. 200GB di codice sorgente online.
La Russia dopo il blocco di Facebook sta passando ad Instagram
Protonmail, continuerà a funzionare in Russia.
L’evoluzione del cybercrime punta agli impiegati infedeli
Anonymous viola il Roskomnadzor ed esfiltra 820 GB pari a 360.000 file
NB65 pubblica i dati di Kaspersky, ma non c’è traccia del source-code
Francia e cyber-war: problemi di sicurezza informatica e un satellite hackerato
Cosa significa veramente “guerra informatica”?
squad303 invia 5 milioni di messaggi anti-propaganda ai cittadini russi
Il codice sorgente di Kaspersky violato dal gruppo NB65 sarà online?
Un vettori di amplificazione DDoS di 4,3 miliardi ad 1 è stato rilevato.
Il gruppo Black Basta ha rubato i dati di un appaltatore della sicurezza nucleare del governo USA
Redazione RHC - 14 Gennaio 2023
Altro che rimborsi dell’Agenzia delle Entrate: è phishing!
Stefano Gazzella - 14 Gennaio 2023
WALL-E di Microsoft può falsificare la voce di una persona in modo altamente credibile
Redazione RHC - 14 Gennaio 2023
Twitter sostiene che i dati trapelati sono probabilmente raccolti da varie fonti online
Redazione RHC - 14 Gennaio 2023
Vulnerabilità 0day di FortiOS SSL-VPN utilizzata in attacchi contro governi e grandi organizzazioni
Agostino Pellegrino - 13 Gennaio 2023
Il governo iraniano utilizza la sorveglianza per catturare le donne che violano le leggi sull’hijab
Redazione RHC - 13 Gennaio 2023
Royal Mail colpita da un ransomware. Potrebbe essere LockBit
Pietro Melillo - 13 Gennaio 2023
Targhe digitali: le targhe ad inchiostro elettronico adottate in California possono essere riprogrammate
Redazione RHC - 13 Gennaio 2023
Microsoft rilascia 98 fix nel suo primo patch Tuesday del 2023. Ma gli altri non sono da meno
Silvia Felici - 13 Gennaio 2023
Una vulnerabilità critica sui vecchi router Cisco non verrà corretta dall’azienda
Redazione RHC - 13 Gennaio 2023
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










