Red Hot Cyber. Il blog sulla sicurezza informatica
L’Anonimato Digitale In Pericolo! Cosa Sta Decidendo l’Unione Europea?
Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Israeli Internet Exchange compromesso: rischio sabotaggi e intercettazioni a livello statale
Un’inserzione pubblicata nelle scorse ore sul forum underground XSS ha attratto la mia attenzione: un gruppo chiamato HAXORTeam ha messo in vendita l’accesso alla rete interna di IIX (Israeli Internet eXchange), l’Internet Exchange ufficiale dello Stato di Israele. Prezzo richiesto: 150.000 dollari, pagabili in Monero o Bitcoin, con servizio di escrow incluso. “Hack sensitive

La cyber gang italiana ADHD hacking group entra in scena e colpisce 4 siti legali
Chiara Nardini - Agosto 24th, 2023
Spesso parliamo della nascita di nuove cybergang oltre i nostri confini, ma questa volta un nuovo gruppo di hacktivisti sembra essere sceso in campo nel panorama italiano. Si chiamano ADHD...

Campagna di attacchi verso gli account LinkedIn: alcune precisazioni secondo il GDPR.
Stefano Gazzella - Agosto 24th, 2023
La campagna di attacchi in corso verso gli account LinkedIn è stata segnalata dal blog di Cyberint il 14 agosto scorso, ma ci sono conseguenze da dover considerare tenuto conto...

Creazione di una laboratorio AD su Microsoft Azure – parte 2
Alessandro Molinari - Agosto 24th, 2023
Continuiamo con la creazione del laboratorio di pentesting con la prova gratuita di Microsoft Azure: Configurazione dei Certificate Services: Il passo successivo consiste nel configurare i Servizi di certificato in...

Postel: la comunicazione di data breach è arrivata mentre manca un giorno alla pubblicazione dei dati
Stefano Gazzella - Agosto 23rd, 2023
Stando a quanto segnala Christian Bernieri su X - e confermato da altre fonti - la comunicazione di data breach di Postel è arrivata. E dunque si può dedurre che...
Articoli in evidenza

Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

E se il ransomware non crittografasse più i dati e li eliminasse dopo averli rubati? Siamo pronti?
La cyber gang BlackCat ha aggiornato il suo software con una nuova funzione di corruzione dei dati, rivoluzionando le tattiche di attacco degli affiliati. Il nuovo campione

Il 17enne arrestato nel Regno Unito è l’hacker di UBER e di GTA?
Un diciassettenne è stato arrestato ieri nell’Oxfordshire, nel Regno Unito, secondo un’indagine su attività di hacking. Secondo la polizia, l’adolescente è ancora in custodia, anche

Ragnar Locker pubblica i dati personali di oltre 6 milioni di passeggeri della compagnia TAP
Il gruppo Ragnar Locker ha pubblicato una serie di 6.114.735 record contenenti i dati personali dei clienti della più grande compagnia aerea portoghese TAP. È

Riceve una tavola di legno al posto di un televisore. La Postale sequestra e restituisce la somma ad una signora 70enne
Una signora di 70 anni si apprestava a scartare il pacco del suo nuovo televisore da 55 pollici, ma una volta scartato ecco la sorpresa:

Attacco all’università di TOR Vergata. Stormous a RHC: “l’università usa password deboli”. Dati in vendita a 2000 dollari
Come avevamo riportato qualche giorno fa, la cybergang Stormous ha pubblicato un post all’interno del suo canale Telegram riportando un presunto attacco all’università di Roma

La cyber gang Lorenz utilizza l’RCE su VoIP Mitel MiVoice come accesso iniziale
La società di sicurezza Arctic Wolf ha avvertito che il gruppo ransomware Lorenz sta sfruttando una vulnerabilità critica nei dispositivi VoIP Mitel MiVoice per infiltrarsi