Red Hot Cyber. Il blog sulla sicurezza informatica
Allarme NetScaler ADC e Gateway: Due bug gravi mettono a rischio le aziende in tutto il mondo
Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...
Scoperta grave vulnerabilità su Chrome: exploit usato da APT TaxOff per installare malware avanzato
Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...
E’ cyberwar tra Israele ed Iran! APTiran colpisce Israele e avverte sul pericolo delle backdoor
Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...
BrowserVenom, il malware che sfrutta DeepSeek per rubare dati. Può colpire anche in Italia?
Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...
Gli accessi ad una grande azienda italiana della meccanica industriale in vendita nel Dark Web
Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...

Bologna brucia di futuro: quando 70.000 visionari ridisegnano il domani
La svolta di Riyadh cambia tutto Red Hot Cyber, primo e principale riferimento italiano sulla cybersecurity, è stato tra gli ospiti al We Make Future 2025 di Bologna su esclusivo invito di Search On. In questo reportage, vi portiamo dentro i laboratori dell’avvenire della fiera che ha riunito 70.000 innovatori

In vendita i dati dell’italiana Caremar sul forum underground XSS
Redazione RHC - Aprile 13th, 2023
All'interno del famigerato forum underground in lingua russa XSS, recentemente è apparso un post da parte di un criminale informatico che mette in vendita i dati dell'azienda italiana Caremar. Nel...

Piano ispettivo Garante Privacy 2023: quali controlli nel primo semestre
Stefano Gazzella - Aprile 13th, 2023
Con la deliberazione 26 gennaio 2023, l’Autorità Garante per la protezione dei dati personali ha varato il piano ispettivo relativo al primo semestre 2023, ponendosi in linea continuità rispetto ai...

Altruismo nei gruppi APT: i nordcoreani di APT43 conducono operazioni di spionaggio a proprie spese
Redazione RHC - Aprile 13th, 2023
Gli esperti di sicurezza informatica di Mandiant hanno scoperto un gruppo di hacker nordcoreano che si finanzia attraverso operazioni di cybercriminalità. Il gruppo dirige i proventi per sostenere campagne di spionaggio contro organizzazioni governative...

Attacco informatico alla HYUNDAI. Stanno arrivando notifiche di databreach agli interessati
Redazione RHC - Aprile 12th, 2023
Sono arrivate due segnalazioni in redazione di utenti che hanno ricevuto in queste ore una mail da parte della Hyundai che riporta di una violazione informatica da una "terza parte...
Articoli in evidenza

Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...

Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...

Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...

Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...

Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...

Gruppi hacker da tutto il mondo arruolatevi! ENISA avvia la Cyber World Cup.
Lo dice l’Agenzia dell’Unione Europea per la Cybersecurity (ENISA), che oggi pubblica un avviso, In collaborazione con organizzazioni regionali e internazionali, la quale ospiterà la

Scopriamo il password cracking e la privilege escalation (Prima parte).
Autore: Ing. Curzi Fernando L. (Cybersecurity analyst e Web Developer) data Pubblicazione: 8/02/2022 29 Aprile 2021 vi ricorderete sicuramente l’attacco alla rete del gasdotto Pipeline

Swascan rileva 2 bug di sicurezza su Emerson Dixell XWEB-500.
Il team di Swascan, recentemente ha individuato due bug di sicurezza all’interno dei prodotti Emerson Dixell XWEB-500, i quali sono vulnerabili agli attacchi di scrittura

I NAS di QNAP sono nuovamente presi di mira dagli operatori ransomware Qlocker.
Gli operatori di Qlocker ransomware hanno ripreso ad attaccare i NAS (Network Attached Storage) connessi ad Internet di QNAP. La precedente campagna su larga scala

Minare Bitcoin con un Toshiba laptop T3200SX con CPU i386 è ora possibile.
Il mining di criptovalute può ora essere effettuato su una vasta selezione di unità, dal Raspberry Pi 4 standard ai mining rig personalizzati. Tuttavia, non

Rio de Janeiro investirà l’1% dei suoi fondi suo tesoro in Bitcoin.
Secondo il sindaco di Rio de Janeiro Eduardo Paes, una delle più grandi città del Brasile, destinerà parte dei suoi fondi a investimenti in criptovalute.