Red Hot Cyber. Il blog sulla sicurezza informatica

Un driver installato per errore sui laptop da Lenovo mette a rischio milioni di computer ad attacchi UEFI Secure Boot
Redazione RHC - 9 Novembre 2022
Lenovo ha corretto due vulnerabilità ad alta gravità che hanno un impatto su vari modelli di laptop ThinkBook, IdeaPad e Yoga che potrebbero consentire a un utente malintenzionato di disattivare...

Impiegati infedeli: un tentativo di vendere i progetti di una nave nucleare è stato fermato dall’FBI
Redazione RHC - 9 Novembre 2022
Un ingegnere nucleare della Marina e sua moglie sono stati condannati a più di 21 anni di prigione per aver tentato di vendere dei segreti di progettazione di navi da...

Project Merciless: come il Qatar ha voluto influenzare il corso della storia mondiale
Redazione RHC - 9 Novembre 2022
Il governo del Qatar ha orchestrato una campagna di spionaggio su larga scala contro i funzionari della FIFA con l'aiuto di ex agenti della CIA. Un'indagine del gruppo investigativo svizzero sui...

Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta
Redazione RHC - 9 Novembre 2022
Durante l'analisi degli strumenti ransomware Black Basta, la società di sicurezza SentinelOne ha identificato una connessione tra Black Basta e il cartello criminale FIN7 (noto anche come Carbanak). Ciò dimostra che Black Basta...

Un mese di patch ci attende. Finalmente Microsoft risolve l’exploit ProxyNotShell
Redazione RHC - 9 Novembre 2022
Avete tutti riavviato i vostri pc? E' quindi tempo di fare delle analisi. Nell'ambito dell'aggiornamento di martedì scorso, Microsoft ha corretto 68 vulnerabilità nei suoi prodotti, inclusi sei zero-day che erano già...

RHC rileva 5TB di dati di Enel in vendita nelle underground per 1000 euro. Probabile attacco di Netwalker
Redazione RHC - 8 Novembre 2022
La multinazionale energetica italiana, Enel Group venne colpita da un attacco ransomware nel 2020. Ad attaccare è stata la cybergang Netwalker, la quale chiese un riscatto di 14 milioni di...
Articoli in evidenza

Shannon opera come un penetration tester che non si limita a segnalare vulnerabilità, ma lancia veri e propri exploit. L’intento di Shannon è quello di violare la sicurezza della tua applicazione ...

Salve ragazzi,mi chiamo Giorgio, ho 58 anni, lavoro da sempre come tecnico amministrativo e, nella vita, sono sempre stato quello “razionale” della famiglia. Quello che controlla i conti, che non ...

I servizi di Windows dedicati alle connessioni remote hanno da sempre rappresentato una fonte inesauribile di “soddisfazioni” per chi si occupa di sicurezza informatica, rivelando vulnerabilità d...

La scena è sempre quella: monitor accesi, dashboard piene di alert, log che scorrono troppo in fretta, un cliente in ansia dall’altra parte della call. Ti siedi, ti guardi intorno e ti rendi conto ...

Un noto broker di accesso iniziale (IAB) denominato “Storm-0249“, ha modificato le proprie strategie operative, utilizzando campagne di phishing ma anche attacchi altamente mirati, i quali sfrutta...
Un driver installato per errore sui laptop da Lenovo mette a rischio milioni di computer ad attacchi UEFI Secure Boot
Impiegati infedeli: un tentativo di vendere i progetti di una nave nucleare è stato fermato dall’FBI
Project Merciless: come il Qatar ha voluto influenzare il corso della storia mondiale
Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta
Un mese di patch ci attende. Finalmente Microsoft risolve l’exploit ProxyNotShell
RHC rileva 5TB di dati di Enel in vendita nelle underground per 1000 euro. Probabile attacco di Netwalker
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

