Red Hot Cyber. Il blog sulla sicurezza informatica
Storico al Pwn2Own: hackerato anche l’hypervisor VMware ESXi. 150.000 dollari ai ricercatori
Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...
La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...
L’Anonimato Digitale In Pericolo! Cosa Sta Decidendo l’Unione Europea?
Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

Storico al Pwn2Own: hackerato anche l’hypervisor VMware ESXi. 150.000 dollari ai ricercatori
Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor VMware ESXi sfruttando una vulnerabilità zero-day precedentemente sconosciuta. Si è trattato del proseguimento dell’emozionante giornata di apertura della competizione, quando tre exploit

Una grave falla di sicurezza coinvolge il popolare sistema di pagamento WooCommerce Payments
Redazione RHC - Marzo 25th, 2023
Automattic, la società dietro lo sviluppo del CMS WordPress, forza gli aggiornamenti su centinaia di migliaia di siti che eseguono il popolare sistema di pagamento WooCommerce Payments per i negozi...

The end of Breach Forums. L’admin ha 20 anni, se condannato rischia 5 anni di reclusione
Redazione RHC - Marzo 25th, 2023
Il fondatore di BreachForums ha fatto ieri la sua prima apparizione al distretto orientale della Virginia con un'accusa penale relativa alla sua presunta creazione e amministrazione di un importante forum...

Attacco ransomware alla Virgin. 10gg senza patch consente a Cl0p di violare 130 organizzazioni
Redazione RHC - Marzo 24th, 2023
Spesso su queste pagine parliamo di patch management e di quanto sia importante una sana adozione di un processo militare che sulla base di un preciso controllo degli asset logici...

Il gruppo Leonardo utilizzato come esca per una campagna di phishing
Redazione RHC - Marzo 24th, 2023
E' stata inviata in redazione nella giornata di oggi una segnalazione da parte della Securitysas che riporta all'attenzione che una campagna di malspam si sta diffondendo velocemente e vede utilizzato...
Articoli in evidenza

Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...

Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

Tesla intende sviluppare l’intelligenza artificiale generale (AGI).
Elon Musk ha dichiarato che sta valutando la possibilità di coinvolgere la sua azienda Tesla nella creazione dell’intelligenza artificiale generale (AI). Secondo lui, intende anche

E se i criminali tenessero in ostaggio il backend per le pompe di insulina?
Più della metà dei dispositivi connessi a Internet utilizzati negli ospedali hanno vulnerabilità che compromettono la sicurezza dei pazienti, la privacy dei dati e l’usabilità

Google Analytics dichiarato illegale dal Garante Austriaco.
L’autorità austriaca per la protezione dei dati ha dichiarato che l’uso del sistema di raccolta delle statistiche di Google Analytics viola il regolamento generale sulla

I dati della SIAE sono anche su RaidForums al costo di 8 crediti (2 euro).
Ne abbiamo parlato molto dell’incidente informatico che ha subito la Società Italiana degli Autori ed Editori (SIAE), dal primo giorno della violazione fino alla pubblicazione

Attacco informatico alla Croce Rossa Internazionale. A rischio 515.000 persone vittime di guerra.
L’organizzazione umanitaria, che lavora con vittime di guerra, dispersi e detenuti in tutto il mondo, ha affermato di essere stata vittima di un “sofisticato attacco

Hacker contro ULSS6: sequestrato e oscurato dalla polizia il sito con i dati.
Leggendo questo titolo sul quotidiano “il mattino”, ci siamo subito catapultati nella lettura dell’articolo nel quale riportava quanto segue: “La Procura antimafia e antiterrorismo ordina