Red Hot Cyber. Il blog sulla sicurezza informatica
Quando l’MFA non basta! Abbiamo Violato il Login Multi-Fattore Per Capire Come Difenderci Meglio
Nel mondo della cybersecurity esiste una verità scomoda quanto inevitabile: per difendere davvero qualcosa, bisogna sapere come violarlo. L’autenticazione multi-fattore è una delle co...
Grave Falla RCE in Remote Desktop Gateway (RD Gateway). Aggiornare Subito
Una vulnerabilità critica nel Remote Desktop Gateway (RD Gateway) di Microsoft che potrebbe consentire agli aggressori di eseguire codice dannoso sui sistemi interessati da remoto. Il difetto, ...
Storico al Pwn2Own: hackerato anche l’hypervisor VMware ESXi. 150.000 dollari ai ricercatori
Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...
La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

ENISA rilascia il Cyber Stress Testing Manual: svolta per la resilienza digitale europea
L’Unione Europea ha recentemente pubblicato il Cyber Stress Testing Manual, uno strumento operativo per guidare le autorità nazionali e settoriali nella valutazione della resilienza informatica degli operatori di infrastrutture critiche, in linea con la direttiva NIS2. Il manuale può essere adottato anche nell’ambito di altre normative, come DORA per il

Gli Stati Uniti richiedono ai proprietari cinesi di TikTok di vendere le loro quote
Redazione RHC - Marzo 22nd, 2023
L'amministrazione del presidente degli Stati Uniti Joe Biden ha richiesto ai proprietari cinesi di TikTok di vendere le loro azioni della società. Lo riporta il Wall Street Journal, citando fonti vicine alla situazione....

Utenti infettati da malware sui falsi siti di Telegram e Whatsapp
Alessia Tomaselli - Marzo 22nd, 2023
I siti web che imitano le app di messaggistica istantanea come Telegram e WhatsApp distribuiscono versioni contenenti trojan e infettando gli utenti Android e Windows con il malware Cryptocurrency Clipper....

Attacco informatico alla Ferrari. Ecco la comunicazione inviata ai clienti
Redazione RHC - Marzo 21st, 2023
Come abbiamo riportato nella giornata di ieri, la nota casa automobilistica di auto sportive italiane, la Ferrari, ha emesso un comunicato in qui riportava di essere stata vittima di un...

BreachForums è stato chiuso dallo stesso amministratore. Ma la promessa è che presto ci sarà il suo successore
Redazione RHC - Marzo 21st, 2023
Dopo il recente arresto del 21enne Conor Brian Fitzpatrick, fondatore e proprietario del sito underground BreachForums noto anche come "pompompurin", molti hacker devono essersi chiesti cosa accadrà alla loro piattaforma preferita. La chiarezza è...
Articoli in evidenza

Nel mondo della cybersecurity esiste una verità scomoda quanto inevitabile: per difendere davvero qualcosa, bisogna sapere come violarlo. L’autenticazione multi-fattore è una delle co...

Una vulnerabilità critica nel Remote Desktop Gateway (RD Gateway) di Microsoft che potrebbe consentire agli aggressori di eseguire codice dannoso sui sistemi interessati da remoto. Il difetto, ...

Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...

Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

La ASL Napoli 3 sud è stata violata da Sabbath ransomware. 1,5GB di dati sono online
Qualche giorno fa avevamo annunciato l’attacco informatico subito dalla ASL Napoli 3 sud, che ha costretto l’azienda ad una serie di disservizi e che al

L’FSB russa, sferra il colpo decisivo e smantella la banda di ransomware REvil (Sodinokibi)
Il Servizio di sicurezza federale russo (FSB) ha dichiarato oggi di aver fatto irruzione e di aver arrestato la famigerata banda ransomware REvil (Sodinokibi). I

SIAE: la gang Everest, pubblica tutti i dati rubati dai server.
E’ passato del tempo, quando a fine ottobre abbiamo appreso della violazione della SIAE. Si è trattata di una violazione dei dati diversa dal solito,

Ucraina: massiccio attacco informatico ai siti governativi che ora sono offline.
Un “massiccio attacco informatico” ha colpito diversi siti web governativi in Ucraina, incluso il sito web del ministero degli Esteri, ha detto un portavoce. “A

Uno sviluppatore Open Source inserisce un bug nella libreria come protesta.
Gli utenti delle popolari librerie open source “colors” e “faker” sono rimasti sbalorditi nel vedere le loro applicazioni che utilizzano queste librerie, iniziare a digitare

UniCC, il più grande sito underground di vendita di carte di credito ha chiuso.
L’amministrazione del più grande sito darknet per la vendita di dati di carte di credito rubate, UniCC, ha annunciato la chiusura della piattaforma. Secondo gli