Red Hot Cyber. Il blog sulla sicurezza informatica
Sei Davvero Umano? Shock su Reddit: migliaia di utenti hanno discusso con dei bot senza saperlo
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
GPU sotto sorveglianza! l’America vuole sapere dove finiscono le sue GPU e soprattutto se sono in Cina
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

La guerra di Wikipedia al governo UK: “Così distruggete il sapere online”
La Wikimedia Foundation, che gestisce Wikipedia, ha intentato una causa presso l’Alta Corte d’Inghilterra e Galles contro la legge britannica sulla sicurezza online, affermando che alcune disposizioni della nuova legislazione potrebbero portare a “manipolazioni e vandalismi” sulla piattaforma. Potrebbe essere la prima volta che un tribunale contesta le disposizioni della legge sulla

GhostToken: tutti gli account Google possono essere compromessi con un nuovo bug 0-day
Redazione RHC - Aprile 24th, 2023
Una società di sicurezza informatica israeliana, Astrix's Security Research Group, ha scoperto una vulnerabilità di 0-day nella piattaforma cloud di Google (GCP) soprannominata Ghosttoken il 19 giugno 2022, che ha...

Mentre l’Italia fa l’influencer, 59 campagne malevole colpiscono il belpaese. Intesa San Paolo in pole position
Redazione RHC - Aprile 24th, 2023
Il CERT-AgID ha pubblicato recentemente le statistiche delle campagne di malspam che hanno vista protagonista l'Italia nella settimana che va dal 15 al 21 aprile 2023 Nella passata settimana, il...

La cybergang Trigona sta usando Microsoft SQL Server per lanciare ransomware
Redazione RHC - Aprile 24th, 2023
Secondo la società di sicurezza informatica ASEC, negli ultimi mesi gli aggressori della cybergang Trigona, che prende il nome dal genere delle api, hanno rapidamente intensificato gli attacchi contro server Microsoft SQL (MS-SQL)...

Zero Trust Network Access (ZTNA): la risposta alle esigenze di sicurezza IT del futuro
Ricardo Nardini - Aprile 24th, 2023
A cura di Ricardo Nardini La ZTNA (Zero Trust Network Access) è una soluzione di sicurezza IT che fornisce accesso remoto sicuro alle applicazioni individualmente, ai dati e ai servizi...
Articoli in evidenza

Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...

Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...

Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

Youtube verrà presto disabilitato in Russia
YouTube in Russia potrebbe essere bloccato già alla fine della prossima settimana, forse oggi, ha detto a RIA Novosti una fonte vicina a Roskomnadzor. Secondo

REvil e BlackMatter si fondono e formano BlackCat ransomware
Analizzando gli attacchi ransomware BlackCat e BlackMatter, gli esperti hanno identificato molte somiglianze nelle loro tattiche, tecniche e procedure (TTPs), che potrebbero indicare una stretta

Scopriamo Exotic Lily, il broker di accesso di Conti e Diavol
Gli esperti del Google Threat Analysis Group (TAG) hanno presentato un rapporto dettagliato sul gruppo di hacker Exotic Lily, che è un broker di accesso e collabora

Conti ransomware ha profondi legami con il Cremlino?
Da sempre sono stati sospettati legami tra il cybercrime russo e il Cremlino, anche se mai ce ne sia stata una prova tangibile. I dati

Anonymous crea il sito web behindenemylines live per le cam violate
Gli hacktivisti di Anonymous non si fermano e dopo aver hackerato moltissime telecamere nei giorni scorsi ed aver creato un sito che ne raggruppa i

Fuori servizio: cosa accadrà alla Russia senza fornitori di cyber security?
Nelle ultime tre settimane, le imprese e le agenzie governative russe sono state oggetto di attacchi informatici senza precedenti per portata e intensità. Allo stesso tempo,