Red Hot Cyber. Il blog sulla sicurezza informatica
3 bug da score 10 sono stati rilevati in Cisco ISE e ISE-PIC: aggiornamenti urgenti
Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che potrebbero consentire a un utente malintenzion...
Il Video di un Attacco Ransomware in Diretta! Il workshop di HackerHood per Omnia e WithSecure
HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...
Google Chrome, fix in emergenza per un bug critico che porta ad una sandbox escape
Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....
Dentro l’Operazione “Eastwood”: tra le ombre del cyberterrorismo e la propaganda
L’operazione internazionale “Eastwood” rappresenta uno spartiacque nella lotta contro il cyberterrorismo. Per la prima volta, un’azione coordinata su scala mondiale ha infe...
Operazione Eastwood: Smantellato il gruppo hacker filorusso NoName057(16)
Nell’ambito delle indagini condotte dalla Procura della Repubblica di Roma e con il coordinamento della Direzione Nazionale Antimafia e Antiterrorismo, la Polizia Postale ha portato a termine i...
La verità scomoda sul lavoro e l’AI: il 99% lotta, l’1% vince
L’11 luglio, ora locale, è stato rivelato che Google DeepMind aveva “reclutato” con successo il team principale della startup di intelligenza artificiale Windsurf. Non molto ...
Alla scoperta di Scattered Spider: la minaccia criminale che utilizza tattiche e tecniche avanzate
A cura del Cyber Defence Center Maticmind (Andrea Mariucci, Riccardo Michetti, Federico Savastano, Ada Spinelli) Il threat actor SCATTERED SPIDER, UNC9344 fa la sua comparsa nel 2022, con due attacchi...
DDoS sotto controllo: come l’Italia ha imparato a difendersi dagli attacchi degli hacktivisti
In seguito alla conferenza per la ricostruzione dell’Ucraina gli hacktivisti del gruppo russofono di NoName(057)16 hanno avviato una nuova campagna di attacchi DDoS con obiettivo diversi target...
NoName057(16) sferra nuovi attacchi DDoS contro organizzazioni italiane e avverte su Telegram
Questa mattina, gli hacker di NoName057(16) hanno sferrato attacchi DDoS contro diversi obiettivi italiani. Name057(16) è un gruppo di hacker che si è dichiarato a m...
Tasting the Exploit: HackerHood testa l’exploit su Wing FTP Server del CVE-2025-47812 da Score 10
Questo strumento è destinato esclusivamente a scopi didattici e di penetration testing autorizzati. L’autore non si assume alcuna responsabilità per eventuali usi impropri o dann...

The Unusual Suspect: quando i repo Git aprono la porta sul retro
Nel mondo della cybersecurity siamo abituati a dare la caccia ai mostri: APT, 0-day, malware super avanzati, ransomware con countdown da film di Hollywood. Ma intanto, nei corridoi silenziosi del codice sorgente, si consumano le vere tragedie. Silenziose, costanti, banali. Repository Git pieni zeppi di credenziali, token, chiavi API e

IT-alert: il sistema di allarme pubblico fra polemiche e…rischio di phishing!
Stefano Gazzella - Giugno 29th, 2023
Cosa è IT-alert? Facile: un sistema di allarme pubblico attualmente in fase di sperimentazione basato su una tecnologia di cell-broadcast. In pratica, impiegando gruppi di celle telefoniche è possibile allertare...

Polizia Postale: Operazione “Alchimia”: adolescenti italiani che fabbricano armi e le pubblicano sui social
Redazione RHC - Giugno 29th, 2023
SPERIMENTAVANO MISCELE ESPLOSIVE CON SOSTANZE CHIMICHE ACQUISTATE SU INTERNET I CUI EFFETTI VENIVANO DOCUMENTATI CON LA PUBBLICAZIONE DI FOTO E VIDEO SUI SOCIAL Grazie a una complessa attività di polizia...

Satelliti vulnerabili, come proteggere le nostre comunicazioni nell’era digitale?
Redazione RHC - Giugno 29th, 2023
Autore: Di Alejandro Aliaga, General Co-director di BeDisruptive I sistemi GNSS (Global Navigation Satellite System), che utilizzano i satelliti per fornire informazioni precise sulla posizione e sull'ora, sono diventati strumenti...

il RE degli scanner si sicurezza Tenable Nessus soffre di una vulnerabilità di sicurezza
Redazione RHC - Giugno 29th, 2023
È un paradosso? Diciamo di no. Il rischio zero non esiste e molti prodotti di sicurezza spesso soffrono di bug anche critici. È anche vero che raramente si assiste a...
Articoli in evidenza

Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che potrebbero consentire a un utente malintenzion...

HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...

Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....

L’operazione internazionale “Eastwood” rappresenta uno spartiacque nella lotta contro il cyberterrorismo. Per la prima volta, un’azione coordinata su scala mondiale ha infe...

Nell’ambito delle indagini condotte dalla Procura della Repubblica di Roma e con il coordinamento della Direzione Nazionale Antimafia e Antiterrorismo, la Polizia Postale ha portato a termine i...

Un cardiologo venezuelano era lo sviluppatore dei ransomware Jigsaw e Thanos
Attenzione: le apparenze possono ingannare. La giustizia americana ha appena rivelato un procedimento penale in corso in un caso di criminalità informatica contro un cardiologo franco-venezuelano. A

Legion pubblica il “Piano B” dei siti italiani e incita la squadra Mirai ad attaccare
Legion of Russia, il gruppo di Killnet, pubblica un nuovo perimetro denominato “piano B” di siti italiani che dovranno essere attaccati. Di fatto, si tratta

Il Metaverso può sostituire la realtà?
Molti influencer virtuali del metaverso hanno già milioni di follower e acquistano sempre più abbigliamento digitale per i loro avatar. Con lo sviluppo di tale

Il malware in un iPhone può funzionare anche se il dispositivo è spento
I ricercatori della TU Darmstadt hanno sviluppato malware per l’iPhone che può essere eseguito anche quando il dispositivo è spento. Tutto è iniziato quando i ricercatori hanno

Esperti russi hanno scoperto un nuovo gruppo di hacker
Autore: Carlo Di PietroData Pubblicazione: 20/05/2022 Gli specialisti di Positive Technologies hanno identificato un nuovo gruppo di hacker, le cui principali vittime sono agenzie governative

Killnet inonda l’Italia di attacchi DDoS. Molti siti giù come previsto.
Come RHC aveva previsto, dalle 07:00 di questa mattina, diversi siti della lista pubblicata ieri da Killnet stanno collassando sotto gli attacchi DDoS sferrati dal
🔒 Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti.
Vai al servizio