Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

La nuova trappola OneDrive che colpisce le aziende italiane dei trasporti

Qualcosa si muove, e non in modo tranquillo. Una nuova campagna di phishing è stata osservata mentre prendeva di mira aziende italiane del settore trasporti e logistica. Non parliamo di...

Un bug in Aria Operations può aprire l’accesso remoto: la soluzione è sempre la stessa: patchare

Qualcosa si muove nel mondo VMware, e non è una cosa da ignorare. E' comparso un advisory che riguarda alcune vulnerabilità dentro VMware Cloud Foundation Operations e VMware Aria Operations....

Living-off-the-Land in azione: il nuovo arsenale di Head Mare

Verso la fine dell'anno scorso, gli analisti di Kaspersky Lab hanno identificato una nuova campagna del gruppo filo-ucraino Head Mare. Questa volta, gli aggressori hanno preso di mira agenzie governative...

Claude Code riscrivere programmi in COBOL! Ma attenzione: un errore può bloccare tutto

COBOL è ancora ovunque, anche se spesso non lo vediamo. Ne abbiamo parlato qualche giorno fa in un nostro articolo, dove in Italia, l'azienda SOGEI sta cercando degli specialisti su...

Chrome aggiorna tutto… ma tre falle preoccupano: cosa fare ora

Succede spesso: arriva un aggiornamento e molti lo ignorano per giorni. Il rilascio della nuova versione stabile di Chrome ha fatto alzare qualche sopracciglio tra chi segue la sicurezza da...

EoL nei sistemi ICS: il caso USR-W610 accende i riflettori e il CISA Avverte

Qualcosa non torna quando un dispositivo industriale diffuso ovunque mostra problemi "evidenti". Il modello coinvolto è il USR-W610 prodotto da Jinan USR IOT Technology Limited, e la segnalazione pubblicata il...

Quando l’IA commette un reato: chi è davvero responsabile?

L'introduzione di sistemi autonomi e di algoritmi di apprendimento profondo all'interno della società civile ha determinato una profonda trasformazione nei criteri di imputazione della responsabilità penale. L'esperto informatico operante in...

L’AI gli mente sui dati: il caso che preoccupa e accende la riflessione sui modelli on-prem

Il pensionato americano Joe D. ha utilizzato il modello di intelligenza artificiale Gemini 3 Flash di Google per elaborare le sue prescrizioni e informazioni mediche. Il chatbot gli ha assicurato...

Il lato oscuro dei CVE: il dietro le quinte dei database NVD (Usa), CNVD e CNNVD (Cina)

Nella sicurezza informatica, è da tempo prassi comune classificare le vulnerabilità utilizzando il CVE: a ogni difetto viene assegnato un numero, seguito da un punteggio CVSS, un tipo di CWE,...

Hai chiesto a ChatGPT, Gemini o Claude una Password sicura? Ora cambiala subito!

I ricercatori del team Irregular hanno rilevato che, sebbene le password prodotte su misura da ChatGPT, Claude e Gemini appaiano sicure ad un'analisi superficiale, in realtà sono vulnerabili e possono...

Ultime news

Difesa attiva e hack back: il labirinto legale della cybersecurity Diritti

Difesa attiva e hack back: il labirinto legale della cybersecurity

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come...
Paolo Galdieri - 27 Gennaio 2026
E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office Vulnerabilità

E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office

Ancora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L'azienda ha rilasciato patch...
Pietro Melillo - 27 Gennaio 2026
33.000 tonnellate di ferro… e un’indagine dove AIS e log sono trappole da cyber intelligence Cyberpolitica

33.000 tonnellate di ferro… e un’indagine dove AIS e log sono trappole da cyber intelligence

Una recente operazione nel porto di Brindisi, condotta dalla Guardia di Finanza in collaborazione con l’Agenzia delle Dogane e dei...
Roberto Villani - 27 Gennaio 2026
ServiceNow sotto attacco: come un’email può spalancare le porte della tua azienda Cyber News

ServiceNow sotto attacco: come un’email può spalancare le porte della tua azienda

La recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa...
Redazione RHC - 27 Gennaio 2026
Scoperta Shock su Instagram: Post Privati Accessibili Senza Login! Cyber News

Scoperta Shock su Instagram: Post Privati Accessibili Senza Login!

La scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di...
Redazione RHC - 26 Gennaio 2026
149 Milioni di Account Esposti: Il Database Che Nessuno Doveva Vedere Cyber News

149 Milioni di Account Esposti: Il Database Che Nessuno Doveva Vedere

Un recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social,...
Redazione RHC - 26 Gennaio 2026
Sicurezza email sotto pressione: raddoppiano i kit di phishing nel 2025 Cyber News

Sicurezza email sotto pressione: raddoppiano i kit di phishing nel 2025

Secondo il Phishing Report 2025 di Barracuda, nel 2025 il numero di kit di phishing-as-a-service (PhaaS) è raddoppiato, esercitando una...
Redazione RHC - 26 Gennaio 2026
Quando il Malware si Nasconde nei Video! La Tecnica PixelCode Smonta le Regole Cybercrime

Quando il Malware si Nasconde nei Video! La Tecnica PixelCode Smonta le Regole

PixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all'interno di immagini o video....
Marcello Filacchioni - 26 Gennaio 2026
Come un semplice file di Visual Studio Code può diventare una backdoor per hacker statali Cyber News

Come un semplice file di Visual Studio Code può diventare una backdoor per hacker statali

Di recente, i ricercatori di sicurezza hanno osservato un'evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del...
Redazione RHC - 26 Gennaio 2026
Microsoft Teams saprà dove sei: la posizione geografica verrà dedotta dal Wi-Fi Cyber News

Microsoft Teams saprà dove sei: la posizione geografica verrà dedotta dal Wi-Fi

Microsoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft...
Redazione RHC - 26 Gennaio 2026
Khaby Lame vende i diritti della sua identità digitale per 900 milioni di dollari. Ma c’è da riflettere Cyber News

Khaby Lame vende i diritti della sua identità digitale per 900 milioni di dollari. Ma c’è da riflettere

Khaby Lame, il creator italiano più seguito al mondo e ormai icona globale dei social media, ha compiuto un passo...
Redazione RHC - 26 Gennaio 2026
Allarme CISA: exploit in corso contro VMware vCenter. Rischio RCE senza autenticazione Vulnerabilità

Allarme CISA: exploit in corso contro VMware vCenter. Rischio RCE senza autenticazione

La vulnerabilità critica recentemente aggiunta al catalogo delle vulnerabilità note sfruttate (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA) interessa...
Manuel Roccon - 25 Gennaio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica