Red Hot Cyber. Il blog sulla sicurezza informatica
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una serie impressionante di presunte violazioni di dati ai danni di colossi tecnologici e piattaforme popolari, tra cui Microsoft, TikTok, Huawei, Steam, Temu, 888.es

Attacchi all’intelligenza artificiale: Che cos’è l’Adversarial Machine Learning?
Francesco Conti - Agosto 22nd, 2023
L'intelligenza artificiale (IA) continua a trovare successo in una vasta gamma di settori, questo trionfo è direttamente collegato alla necessità imperativa di garantirne la sicurezza. L'Adversarial Machine Learning (ML) è...

Accendi la luce! La password wifi può essere rubata dalle lampadine intelligenti TP-Link
Redazione RHC - Agosto 22nd, 2023
I ricercatori dell'Università di Catania in Italia e dell'Università di Londra hanno scoperto quattro vulnerabilità nelle lampadine intelligenti TP-Link Tapo L530E e nell'app TP-Link Tapo. Questi difetti possono aprire la strada alle credenziali Wi-Fi per...

Il Pentagono avvia un trial per comprendere come usare l’IA generativa nel dipartimento
Redazione RHC - Agosto 22nd, 2023
I programmi di intelligenza artificiale generativa come ChatGPT e Bard di Google hanno attirato l'attenzione del pubblico e il controllo dei legislatori, sebbene finora il Pentagono sia stato riluttante ad...

Rivendicato un attacco informatico al ministero della Giustizia. La cybergang KittenSec rilascia un file nel suo canale Telegram
Chiara Nardini - Agosto 22nd, 2023
Nelle underground circolano voci di una presunta perdita di dati del Ministero di Grazia e Giustizia, anche se al momento non vi è alcuna conferma ufficiale da parte delle autorità....
Articoli in evidenza

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Proton VPN elimina le sue attività in India per problemi di conflitto con le sue politiche sui log
Dal 25 settembre, in India entrerà in vigore una legge che richiede a tutti i provider VPN, data center e provider di servizi cloud che operano in India

Senza OSINT, il mondo è cieco. I ministri statunitensi hanno esortato ad autorizzare Starlink in Iran
I legislatori statunitensi hanno chiesto al segretario al Tesoro Janet Yellen di consentire a Starlink di operare in Iran. Al momento, il sistema satellitare è soggetto a

Operazione “KAFKA”. La Polizia Postale esegue 16 provvedimenti
La Polizia di Stato, a conclusione di una delicata attività d’indagine condotta dal Servizio Polizia Postale e delle Comunicazioni, ha eseguito 16 decreti di perquisizione

Windows 11 lentissimo dopo gli ultimi aggiornamenti per gli utenti NVIDIA
È stato segnalato che l’aggiornamento 22H2 di Windows 11 rilasciato questa settimana causa problemi di prestazioni di gioco sui sistemi con GPU Nvidia. Gli utenti

I dati dell’italiana RP Company Spa sono in vendita nelle underground
E’ stato pubblicato pochi minuti fa, all’interno del famigerato forum di criminali informatici Breach Forums, un post che riporta una nuova rivendita di dati relativa

Vuoi vedere le partite Gratis? Basta stare nei circuiti giusti. Ma attenti alle botnet
Vi ricordate quando diversi anni fa per vedere le partite su SKY, qualche giorno prima o il giorno della partite si iniziavano le danza alla