Red Hot Cyber. Il blog sulla sicurezza informatica
La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...
L’Anonimato Digitale In Pericolo! Cosa Sta Decidendo l’Unione Europea?
Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Arriva OpenAI Codex: lo sviluppatore AI che scrive, testa e integra il codice al posto tuo
Se puoi assumere uno sviluppatore junior, consegnargli il Codex e ottenere un prodotto valido quanto quello di uno sviluppatore senior, perché pagare di più? Questi potrebbe cambiare radicalmente il mercato del lavoro nel settore IT. OpenAI ha presentato un nuovo strumento di programmazione chiamato Codex, un assistente intelligente integrato in ChatGPT. Questa

The end of Breach Forums. L’admin ha 20 anni, se condannato rischia 5 anni di reclusione
Redazione RHC - Marzo 25th, 2023
Il fondatore di BreachForums ha fatto ieri la sua prima apparizione al distretto orientale della Virginia con un'accusa penale relativa alla sua presunta creazione e amministrazione di un importante forum...

Attacco ransomware alla Virgin. 10gg senza patch consente a Cl0p di violare 130 organizzazioni
Redazione RHC - Marzo 24th, 2023
Spesso su queste pagine parliamo di patch management e di quanto sia importante una sana adozione di un processo militare che sulla base di un preciso controllo degli asset logici...

Il gruppo Leonardo utilizzato come esca per una campagna di phishing
Redazione RHC - Marzo 24th, 2023
E' stata inviata in redazione nella giornata di oggi una segnalazione da parte della Securitysas che riporta all'attenzione che una campagna di malspam si sta diffondendo velocemente e vede utilizzato...

Mentre l’Italia discute del DDoS, gli hacker di stato russi cosa staranno facendo nel nostro paese?
Massimiliano Brolli - Marzo 24th, 2023
Sono giorni che stiamo riportando all'attenzione gli attacchi di Distributed Denial of Service (DDoS) effettuati dagli hacktivisti filorussi di NoName057(16) che hanno colpito varie istituzioni italiane. A parte la mancata...
Articoli in evidenza

Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

E se i criminali tenessero in ostaggio il backend per le pompe di insulina?
Più della metà dei dispositivi connessi a Internet utilizzati negli ospedali hanno vulnerabilità che compromettono la sicurezza dei pazienti, la privacy dei dati e l’usabilità

Google Analytics dichiarato illegale dal Garante Austriaco.
L’autorità austriaca per la protezione dei dati ha dichiarato che l’uso del sistema di raccolta delle statistiche di Google Analytics viola il regolamento generale sulla

I dati della SIAE sono anche su RaidForums al costo di 8 crediti (2 euro).
Ne abbiamo parlato molto dell’incidente informatico che ha subito la Società Italiana degli Autori ed Editori (SIAE), dal primo giorno della violazione fino alla pubblicazione

Attacco informatico alla Croce Rossa Internazionale. A rischio 515.000 persone vittime di guerra.
L’organizzazione umanitaria, che lavora con vittime di guerra, dispersi e detenuti in tutto il mondo, ha affermato di essere stata vittima di un “sofisticato attacco

Hacker contro ULSS6: sequestrato e oscurato dalla polizia il sito con i dati.
Leggendo questo titolo sul quotidiano “il mattino”, ci siamo subito catapultati nella lettura dell’articolo nel quale riportava quanto segue: “La Procura antimafia e antiterrorismo ordina

Una donna paga un sicario per uccidere il marito, ma il sito la denuncia alla Polizia.
Una donna del Michigan è stata condannata per aver tentato di assumere un sicario attraverso un sito web chiamato “RentAHitman.com” per uccidere il suo ex