Red Hot Cyber. Il blog sulla sicurezza informatica
Apple nel mirino: pubblicato su XSS un presunto data breach del gigante di Cupertino
14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...
Fortinet: Un Nuovo Bug Di Sicurezza Consente Accessi Amministrativi Non Autorizzati
Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...
RHC Conference 2025: 2 giorni di sicurezza informatica tra panel, workshop e Capture The Flag
Sabato 9 maggio, al Teatro Italia di Roma, si è chiusa la Red Hot Cyber Conference 2025, l’appuntamento annuale gratuito creato dalla community di RHC dedicato alla sicurezza informatica, ...
Gli hacker criminali di Nova rivendicano un attacco informatico al Comune di Pisa
La banda di criminali informatici di NOVA rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico al Comune di Pisa. Disclaimer: Questo rapporto include screenshot e/o tes...
Attacco informatico all’Università Roma Tre: intervengono ACN e Polizia Postale
Un grave attacco informatico ha colpito l’infrastruttura digitale dell’Università nella notte tra l’8 e il 9 maggio, causando l’interruzione improvvisa dei servizi onl...

Infrastrutture Energetiche Nel Mirino! Gli Inverter Cinesi Sono Controllati Da Remoto
Negli Stati Uniti è emerso un nuovo potenziale rischio per la sicurezza delle infrastrutture energetiche. Alcuni esperti del settore hanno scoperto dispositivi di comunicazione non documentati all’interno di inverter solari di produzione cinese, componenti fondamentali utilizzati per connettere pannelli solari e turbine eoliche alla rete elettrica. Questi dispositivi non erano

Vulkan Files: così la Federazione Russa ha orchestrato le moderne guerre cibernetiche
Redazione RHC - Marzo 31st, 2023
Tradizionalmente, l'FSB, il GRU e l'SVR della Federazione Russa sono sospettosi l'uno dell'altro e raramente comunicano ed evitano di utilizzare gli stessi software. A tal punto che nel 2016, il...

Attacco alla catena di approvvigionamento dell’app 3CX VoIP: cosa sappiamo finora
Redazione RHC - Marzo 30th, 2023
Gli analisti di CrowdStrike e SentinelOne hanno scoperto attività dannose inaspettate in una versione firmata dell'app desktop 3CX VoIP. Apparentemente, c'è stato un attacco alla catena di approvvigionamento e ora l'applicazione 3CX viene utilizzata per...

Dati online della Banca Popolare di Sondrio. In vendita 4270 dipendenti e l’accesso al server di posta
Redazione RHC - Marzo 30th, 2023
Un criminale informatico all'interno del noto forum underground in lingua russa XSS, ha pubblicato oggi un post che rivendica una compromissione dell'infrastruttura IT della Banca Popolare di Sondrio. Nello specifico,...

I server di LockBit sono in mano all’FBI? No, si tratta solo di un aggiornamento del sito
Redazione RHC - Marzo 30th, 2023
Il sito di monitoraggio del ransomware Dark Feed ha dichiarato il 28 marzo che l'infrastruttura di LockBit era andata in tilt. Alcuni esperti del settore hanno collegato l’interruzione dei server ad una acquisizione da...
Articoli in evidenza

14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...

Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...

Sabato 9 maggio, al Teatro Italia di Roma, si è chiusa la Red Hot Cyber Conference 2025, l’appuntamento annuale gratuito creato dalla community di RHC dedicato alla sicurezza informatica, ...

La banda di criminali informatici di NOVA rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico al Comune di Pisa. Disclaimer: Questo rapporto include screenshot e/o tes...

Un grave attacco informatico ha colpito l’infrastruttura digitale dell’Università nella notte tra l’8 e il 9 maggio, causando l’interruzione improvvisa dei servizi onl...

Il malware Chaes sta colpendo i clienti delle banche brasiliane.
È stata scoperta la campagna su larga scala che utilizza il malware Chaes, per la quale sono stati compromessi circa 800 siti WordPress. Il Trojan

Lockheed Martin è stata violata. 40GB di progetti militari in vendita nelle underground.
Sul noto forum underground RaidForums, un utente ha annunciato una fuga di 40 GB di dati dal della società militare-industriale americana Lockheed Martin. L’hacker o

320 milioni di dollari rubati in un attacco allarmante sulle blockchain.
È il secondo exploit più grande di sempre dell’ecosistema DeFi , subito dopo il furto di criptovalute da 600 milioni di dollari di Poly Network,

Il plugin WordPress Essential Addons per Elementor, ha un bug di RCE.
Esiste una vulnerabilità RCE critica in Essential Addons per Elementor, un popolare plug-in WordPress (versione 5.0.4 e precedenti) utilizzato in oltre un milione di siti

Le prime molestie sessuali nel Metaverso. Il futuro virtuale, non promette bene.
La londinese Nina Jane Patel, 43 anni, afferma di essere stata “virtualmente abusata” nel Metaverso di Facebook pochi secondi dopo essere entrata nel nuovo mondo

L’Italia è al terzo posto negli attacchi ransomware globali. Questo perché?
Autore: Massimiliano Brolli Data Pubblicazione: 2/02/2022 Come abbiamo visto nell’ultimo report “ransomware data-room” di gennaio 2022, realizzato da Luca Mella, l’Italia si è posizionata al