Red Hot Cyber. Il blog sulla sicurezza informatica
Quando l’MFA non basta! Abbiamo Violato il Login Multi-Fattore Per Capire Come Difenderci Meglio
Nel mondo della cybersecurity esiste una verità scomoda quanto inevitabile: per difendere davvero qualcosa, bisogna sapere come violarlo. L’autenticazione multi-fattore è una delle co...
Grave Falla RCE in Remote Desktop Gateway (RD Gateway). Aggiornare Subito
Una vulnerabilità critica nel Remote Desktop Gateway (RD Gateway) di Microsoft che potrebbe consentire agli aggressori di eseguire codice dannoso sui sistemi interessati da remoto. Il difetto, ...
Storico al Pwn2Own: hackerato anche l’hypervisor VMware ESXi. 150.000 dollari ai ricercatori
Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...
La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025
La ricerca dei bug frutta e anche molto! Si è concluso il Pwn2Own Berlin 2025 con risultati tecnologici impressionanti, portando il montepremi complessivo a oltre un milione di dollari. I ricercatori di sicurezza hanno dimostrato sofisticate tecniche di sfruttamento contro obiettivi di alto profilo, tra cui Windows 11, VMware ESXi

Attacco informatico al sistema dell’ATAC. Sito web e biglietterie offline. E’ stato NoName057(16)
Redazione RHC - Marzo 22nd, 2023
L'Azienda Tramvie e Autobus del Comune (ATAC), questa mattina comunica che a causa di un attacco informatico, l'infrastruttura web risulta offline. Risultano offline anche i servizi web che permettono l'acquisto...

Cosa sono e come proteggerci dagli attacchi DDoS (Distributed Denial of Service)
Redazione RHC - Marzo 22nd, 2023
Gli attacchi DDoS (Distributed Denial of Service) rappresentano una delle minacce più comuni per i siti web, i server e altre infrastrutture online. Nello specifico, si tratta di un genere...

Gli Stati Uniti richiedono ai proprietari cinesi di TikTok di vendere le loro quote
Redazione RHC - Marzo 22nd, 2023
L'amministrazione del presidente degli Stati Uniti Joe Biden ha richiesto ai proprietari cinesi di TikTok di vendere le loro azioni della società. Lo riporta il Wall Street Journal, citando fonti vicine alla situazione....

Utenti infettati da malware sui falsi siti di Telegram e Whatsapp
Alessia Tomaselli - Marzo 22nd, 2023
I siti web che imitano le app di messaggistica istantanea come Telegram e WhatsApp distribuiscono versioni contenenti trojan e infettando gli utenti Android e Windows con il malware Cryptocurrency Clipper....
Articoli in evidenza

Nel mondo della cybersecurity esiste una verità scomoda quanto inevitabile: per difendere davvero qualcosa, bisogna sapere come violarlo. L’autenticazione multi-fattore è una delle co...

Una vulnerabilità critica nel Remote Desktop Gateway (RD Gateway) di Microsoft che potrebbe consentire agli aggressori di eseguire codice dannoso sui sistemi interessati da remoto. Il difetto, ...

Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...

Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

I dati della ULSS6 Euganea di Padova sono online pubblicati da LockBit. Scopriamo cosa contengono.
Siamo giunti all’epilogo di questo critico incidente informatico iniziato i primi di dicembre, ma che oggi si chiude con la divulgazione pubblica dei dati esfiltrati

Jurassic databreach: 3 miliardi di account Yahoo in vendita per 40k dollari.
Di recente è comparso sul noto forum underground RaidForums, un post che mette in vendita i dati della colossale violazione subita da Yahoo nel 2013.

Analisi degli incidenti Ransomware del 2021 e previsioni 2022.
Autore: Emanuele De Lucia (Cluster25) Data Pubblicazione: 3/01/2022 Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)? Stiamo per avviare il

Attacco informatico a Kiev: tensioni tra Russia ed Ucraina.
Kiev ritiene che un gruppo di hacker collegato all’intelligence bielorussa abbia effettuato l’attacco informatico che ha colpito i siti Web del governo ucraino questa settimana

La ASL Napoli 3 sud è stata violata da Sabbath ransomware. 1,5GB di dati sono online
Qualche giorno fa avevamo annunciato l’attacco informatico subito dalla ASL Napoli 3 sud, che ha costretto l’azienda ad una serie di disservizi e che al

L’FSB russa, sferra il colpo decisivo e smantella la banda di ransomware REvil (Sodinokibi)
Il Servizio di sicurezza federale russo (FSB) ha dichiarato oggi di aver fatto irruzione e di aver arrestato la famigerata banda ransomware REvil (Sodinokibi). I