Red Hot Cyber. Il blog sulla sicurezza informatica
Sei Davvero Umano? Shock su Reddit: migliaia di utenti hanno discusso con dei bot senza saperlo
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
GPU sotto sorveglianza! l’America vuole sapere dove finiscono le sue GPU e soprattutto se sono in Cina
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

La guerra di Wikipedia al governo UK: “Così distruggete il sapere online”
La Wikimedia Foundation, che gestisce Wikipedia, ha intentato una causa presso l’Alta Corte d’Inghilterra e Galles contro la legge britannica sulla sicurezza online, affermando che alcune disposizioni della nuova legislazione potrebbero portare a “manipolazioni e vandalismi” sulla piattaforma. Potrebbe essere la prima volta che un tribunale contesta le disposizioni della legge sulla

AlienFox v4: il toolkit che automatizza l ricerca e la compromissione dei servizi Cloud
Redazione RHC - Aprile 6th, 2023
È stato scoperto un nuovo toolkit AlienFox che consente agli aggressori di cercare server configurati in modo errato rubando credenziali dai servizi cloud. Gli esperti di SentinelLabs scrivono che il toolkit è...

Il market Genesis è stato chiuso. Scopriamo i dettagli tecnici dietro il più grande mercato dei “log”
Redazione RHC - Aprile 5th, 2023
Uno dei più grandi mercati underground, Genesis, è stato chiuso come parte di una operazione internazionale denominata Cookie Monster coordinata dall'FBI. Genesis ha venduto credenziali rubate, cookie ed identità virtuali...

La Polizia Postale italiana al centro della chiusura di Genesis Market. Perquisite 37 persone
Redazione RHC - Aprile 5th, 2023
La Polizia Postale disarticola, con un’operazione internazionale che ha coinvolto sedici Paesi, la piattaforma Genesis Market, uno dei più grandi mercati underground più importanti al mondo dedicato alla vendita di...

Alpi Aviation scrive a RHC ed emette un comunicato sull’incidente informatico. Buona la comunicazione
Redazione RHC - Aprile 5th, 2023
Come abbiamo riportato recentemente, All’interno del famigerato forum underground in lingua russa XSS, è apparso un post da parte di un criminale informatico che mette in vendita i dati dell’azienda...
Articoli in evidenza

Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...

Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...

Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

2 anni a Gary Bowser, l’hacker che ha creato software per giocare gratis alla Nintendo Switch.
Gary Bowser, il famoso hacker che ha creato mod per le console della Nintendo, è stato condannato a 40 mesi di reclusione dal tribunale distrettuale

Dentro alla ULSS6. Intervista a Maria Teresa Turetta segretaria del CUB Veneto.
Autore: Massimiliano Brolli Abbiamo parlato molto dell’incidente ransomware avvenuto alla ULSS6 su questo Blog, analizzandolo dal punto di vista tecnico, scoprendo come operano le le

Attacchi DDoS contro l’Ucraina. Ministero della difesa e banche offline. La guerra si avvicina.
Abbiamo compreso quanto la cyber-war aiuti le forze armate ad avviare le prime ricognizioni e rappresaglie, prima dell’avvio di una guerra con armi convenzionali, e

Superati i 10 Tbs di capacità accesa al MIX.
Il principale IXP italiano rafforza il proprio impegno nel favorire lo sviluppo di Internet nel Paese. MIX – principale punto di interscambio (IXP) di reti

Attacco ransomware all’italiana CIAM Spa da parte di Conti.
Nel data-leak-site della famigerata cyber gang Conti, è apparso poche ore fa un avviso in cui viene riportato che l’azienda CIAM S.p.a. di Petrignano (Assisi

Il gruppo nigeriano TA2541, sta attaccando i settori aviazione, trasporti e difesa.
Per anni, aggressori poco qualificati hanno utilizzato malware standard in campagne dannose rivolte alle imprese aeronautiche. Gli aggressori operano almeno dal 2017, attaccando imprese nei