Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso ...
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata ...
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cyb...
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operat...
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il pun...
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semp...
E se domani gli USA spegnessero il cloud? L’UE non ha un piano e legifera pensando poco
Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un...
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei b...
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intellige...
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segn...
Articoli più letti dei nostri esperti
La sottile linea rossa della responsabilità penale nella cybersecurity
Paolo Galdieri - 22 Gennaio 2026
Vulnerabilità scoperte in Foxit PDF Editor, Epic Games Store e MedDream PACS
Massimiliano Brolli - 22 Gennaio 2026
Proxyjacking in Corea del Sud: attacco informatico con Notepad++
Redazione RHC - 22 Gennaio 2026
Il chatbot è sicuro… finché non apri i log: la fuga di dati che nessuno aveva previsto
Redazione RHC - 22 Gennaio 2026
Colloqui di lavoro letali: l’arte di infettare i computer mentre si finge di fare un colloquio
Sandro Sana - 22 Gennaio 2026
Il Malware è scritto con l’AI! La nuova frontiera degli hacker nordcoreani di KONNI
Stefano Gazzella - 22 Gennaio 2026
Il ritorno di LockBit! 500 euro per l’ingresso nel cartello cyber più famoso di sempre
Pietro Melillo - 22 Gennaio 2026
Un bypass della patch sfruttata in attacchi attivi colpisce FortiOS
Bajram Zeqiri - 22 Gennaio 2026
Nuovo zero-day Cisco permette l’accesso root senza autenticazione
Agostino Pellegrino - 22 Gennaio 2026
Cybersicurezza nella PA locale: il problema non è la norma, è il presidio
Roberto Villani - 22 Gennaio 2026
Ultime news
Linux: Scoperto un bug “fantasma” nel Kernel che si nascondeva dal 2020!
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
L’AI non è affidabile come credi: i rischi nascosti dei LLM senza una buona governance
Difesa attiva e hack back: il labirinto legale della cybersecurity
E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office
33.000 tonnellate di ferro… e un’indagine dove AIS e log sono trappole da cyber intelligence
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE











