Red Hot Cyber. Il blog sulla sicurezza informatica
Il Ministero degli Esteri italiano preso di mira in una campagna di spionaggio da Gruppo DoNot APT
Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...
Vulnerabilità Critica nel Kernel Linux: Una nuova Escalation di Privilegi
È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...
RHC intervista Sector16, uno tra i gruppi hacktivisti più attivi del 2025. “L’infrastruttura italiana è la più vulnerabile”
Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...
Exploit RCE 0day per WinRAR e WinZIP in vendita su exploit.in per email di phishing da urlo
In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...
Gli Exploit per Citrix Bleed2 sono online! Aggiornare immediatamente, la caccia è iniziata
Il CERT-AgID recentemente aveva avvertito che molte istanze pubbliche non sono ancora state aggiornate e tra queste 70 sono relative a banche, assicurazioni e pubbliche amministrazioni italiane. Ora l...

Il chatbot di McDonald’s ha portato a 64 milioni di record esposti per una password “123456”
I noti esperti di sicurezza informatica e cacciatori di bug Sam Curry e Ian Carroll hanno scoperto che il chatbot Olivia, utilizzato da McDonald’s per assumere dipendenti, rivelava i dati dei candidati. In totale, il database conteneva oltre 64 milioni di record. I ricercatori hanno iniziato a interessarsi a quanto

Attacco informatico all’italiana Peroni Pompe rivendicato da D#nut Leaks, Tra 30gg la pubblicazione dei dati
Chiara Nardini - Luglio 9th, 2023
Recentemente, la banda di criminali informatici di D#nut Leaks, ha rivendicato all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana Peroni Pompe. Dal post pubblicato dalla cybergang, i...

Meduza: il nuovo infostealer che ruba tutti i dati dal client Windows
Redazione RHC - Luglio 9th, 2023
I ricercatori della sicurezza informatica hanno scoperto un altro brillante rappresentante del settore MaaS chiamato Meduza Stealer. Questo è un nuovo infostealer per Windows, distribuito su abbonamento e sviluppato attivamente dall'autore per evitare il...

Infrastrutture critiche di gestione delle acque: prima o poi accadrà un “incidente mortale”
Redazione RHC - Luglio 8th, 2023
Anche questa volta è andata bene, come quando a febbraio 2021, lo sceriffo di Pinellas riferì che gli aggressori avevano tentato di aumentare i livelli di idrossido di sodio di...

La Field-Programmable Gate Array (FPGA più potente del mondo è stata svelata da AMD
Redazione RHC - Luglio 8th, 2023
AMD ha svelato il più grande sistema su chip (SoC) adattivo basato su FPGA per l'emulazione e la prototipazione di complessi progetti di semiconduttori. Il SoC adattivo AMD Versal Premium VP1902 dispone di...
Articoli in evidenza

Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...

È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...

Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...

In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...

Il CERT-AgID recentemente aveva avvertito che molte istanze pubbliche non sono ancora state aggiornate e tra queste 70 sono relative a banche, assicurazioni e pubbliche amministrazioni italiane. Ora l...

I dati degli italiani sempre di più al centro degli attacchi informatici.
Autore: Edoardo BavaroData Pubblicazione: 02/06/2022 I dati degli italiani sempre di più al centro degli attacchi informatici. Perché non si prospetta un futuro roseo? L’integrità

Microsoft ritarda di 4 anni l’uscita del nuovo Exchange Server
Gli attacchi informatici da parte di hacker governativi sui server Microsoft Exchange nel corso del 2021 hanno comportato un ritardo di quattro anni nel rilascio

Il ransomware cambia pelle. Meno cifratura e più ricatti in seconda estorsione
Avevamo anticipato il tema lo scorso anno con l’incidente informatico alla SIAE, ipotizzando un cambio di tattiche, tecniche e procedure (TTPs) delle cybergang, quando tutti

Rear Window: Spiavano le persone attraverso le cam collegate alle Wi-FI
Spiavano le persone direttamente nelle loro case, nelle stanze d’albergo, negli studi medici e negli spogliatoi delle palestre introducendosi attraverso il wifi nelle telecamere installate

Mandiant scrive a RHC e chiarisce l’accaduto in relazione a LockBit
Il 6 giugno, la cyber gang LockBit ha affermato sul suo data leak site (DLS) di aver rubato i dati dalla società di sicurezza informatica Mandiant,

CybersecurityUP: Le certificazioni cyber finalmente parlano italiano
Quando di parla di certificazioni in ambito IT si apre la discussione del secolo. Schiere di esperti che decantano le certificazioni “riconosciute” per ogni settore