Red Hot Cyber. Il blog sulla sicurezza informatica

Un driver installato per errore sui laptop da Lenovo mette a rischio milioni di computer ad attacchi UEFI Secure Boot
Redazione RHC - 9 Novembre 2022
Lenovo ha corretto due vulnerabilità ad alta gravità che hanno un impatto su vari modelli di laptop ThinkBook, IdeaPad e Yoga che potrebbero consentire a un utente malintenzionato di disattivare...

Impiegati infedeli: un tentativo di vendere i progetti di una nave nucleare è stato fermato dall’FBI
Redazione RHC - 9 Novembre 2022
Un ingegnere nucleare della Marina e sua moglie sono stati condannati a più di 21 anni di prigione per aver tentato di vendere dei segreti di progettazione di navi da...

Project Merciless: come il Qatar ha voluto influenzare il corso della storia mondiale
Redazione RHC - 9 Novembre 2022
Il governo del Qatar ha orchestrato una campagna di spionaggio su larga scala contro i funzionari della FIFA con l'aiuto di ex agenti della CIA. Un'indagine del gruppo investigativo svizzero sui...

Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta
Redazione RHC - 9 Novembre 2022
Durante l'analisi degli strumenti ransomware Black Basta, la società di sicurezza SentinelOne ha identificato una connessione tra Black Basta e il cartello criminale FIN7 (noto anche come Carbanak). Ciò dimostra che Black Basta...

Un mese di patch ci attende. Finalmente Microsoft risolve l’exploit ProxyNotShell
Redazione RHC - 9 Novembre 2022
Avete tutti riavviato i vostri pc? E' quindi tempo di fare delle analisi. Nell'ambito dell'aggiornamento di martedì scorso, Microsoft ha corretto 68 vulnerabilità nei suoi prodotti, inclusi sei zero-day che erano già...

RHC rileva 5TB di dati di Enel in vendita nelle underground per 1000 euro. Probabile attacco di Netwalker
Redazione RHC - 8 Novembre 2022
La multinazionale energetica italiana, Enel Group venne colpita da un attacco ransomware nel 2020. Ad attaccare è stata la cybergang Netwalker, la quale chiese un riscatto di 14 milioni di...
Articoli in evidenza

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...
Un driver installato per errore sui laptop da Lenovo mette a rischio milioni di computer ad attacchi UEFI Secure Boot
Impiegati infedeli: un tentativo di vendere i progetti di una nave nucleare è stato fermato dall’FBI
Project Merciless: come il Qatar ha voluto influenzare il corso della storia mondiale
Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta
Un mese di patch ci attende. Finalmente Microsoft risolve l’exploit ProxyNotShell
RHC rileva 5TB di dati di Enel in vendita nelle underground per 1000 euro. Probabile attacco di Netwalker
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

