Red Hot Cyber. Il blog sulla sicurezza informatica
Rilasciato un PoC su GitHub per la vulnerabilità critica RCE nei prodotti Fortinet
Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...
Federazione Russa: 8 Anni di Carcere per un attacco DDoS! La nuova Legge Shock in Arrivo
Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...
Mancano 6 giorni alla quinta Live Class di Red Hot Cyber: “Dark Web & Cyber Threat Intelligence”
La quinta edizione della Live Class “Dark Web & Cyber Threat Intelligence”, uno tra i corsi più apprezzati realizzati da Red Hot Cyber è ormai alle porte: mancano solo 6 giorni...
Quando il ransomware bussa alla porta. Il dilemma se pagare o non pagare il riscatto
Cosa fare quando i sistemi informatici di un’azienda vengono paralizzati da un attacco ransomware, i dati risultano crittografati e compare una richiesta di riscatto? Questa scena non appartien...
Intelligenza Artificiale: Come stiamo diventando più stupidi, in modo meraviglioso!
Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...

Exploit RCE per SonicWall SRA 4600 in vendita a 60.000 dollari: allarme sicurezza per CVE-2025-2170
Un Threat actor noto con lo pseudonimo skart7 ha recentemente pubblicato sul forum underground chiuso Exploit un annuncio per la vendita di un exploit pre-auth RCE che colpisce i dispositivi SonicWall SRA 4600. L’exploit consente l’esecuzione di codice arbitrario da remoto (RCE) senza autenticazione, rendendolo estremamente pericoloso per le organizzazioni

Cybergang ransomware in guerra: la rivalità e i conflitti nell’underground digitale
Redazione RHC - Marzo 20th, 2023
La rivalità tra gang ransomware alle volte porta a danni collaterali, come in questo caso che una gang colpisce un'altra gang per non aver rispettato i patti. Le rivalità tra...

Perché un Data Breach fa bene! Riflessioni e provocazioni per una Italia che deve ripartire
Massimiliano Brolli - Marzo 20th, 2023
Oggi esiste una letteratura sterminata su quelle che sono le buone pratiche di sicurezza informatica. Oltre a molte normative e direttive che ci hanno insegnato importanti lezioni su come implementare...

LockBit è la banda di criminali informatici da profitto più insidiosa al mondo
Redazione RHC - Marzo 20th, 2023
Il ransomware LockBit è stato rilevato per la prima volta a settembre 2019. In precedenza era noto come ABCD a causa dell'estensione ".abcd" assegnata ai file crittografati. LockBit attualmente utilizza il malware con...

Alcune aziende in Giappone vietano ChatGPT per questioni di riservatezza dei dati
Redazione RHC - Marzo 20th, 2023
Le società giapponesi, tra cui SoftBank Corp. e Hitachi, hanno iniziato a limitare l'uso dei servizi interattivi di intelligenza artificiale come ChatGPT nelle operazioni commerciali per timori di fughe di...
Articoli in evidenza

Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...

Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...

La quinta edizione della Live Class “Dark Web & Cyber Threat Intelligence”, uno tra i corsi più apprezzati realizzati da Red Hot Cyber è ormai alle porte: mancano solo 6 giorni...

Cosa fare quando i sistemi informatici di un’azienda vengono paralizzati da un attacco ransomware, i dati risultano crittografati e compare una richiesta di riscatto? Questa scena non appartien...

Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...

DuckDuckGo sarà presto un browser per mac e per windows.
L’azienda DuckDuckGo, nota soprattutto per il suo omonimo motore di ricerca, sta lavorando ad un browser desktop, incentrato sulla privacy degli utenti e sulla protezione

Buon 2022 a tutti i nostri lettori con una cyber sintesi di questo difficile 2021
Il 2021 è stato un anno difficile, che ha portato grandi violazioni e problemi agli esperti di sicurezza informatica di aziende e organizzazioni governative, costretti

Restaurare immagini datate ora è possibile con GFP-GAN.
Hai mai pensato a quanto sarebbe bello restaurare una immagine vecchia in bianco e nero, di bassa qualità, rendendola nitida e colorata come fosse una

La valutazione tramite AI delle foto generate da altre AI non può essere ancora automatizzata.
Un team del Max Planck Institute for Informatics e dell’Università di Siegen (Germania) ha stabilito che non è possibile oggi fare affidamento sulle AI per

L’Agenzia è ai nastri di partenza. Ma ci vorrà tempo, sempre che tutto funzioni bene.
La neonata Agenzia per la cybersicurezza nazionale (ACN), in questo periodo si sta organizzando. Tre decreti sono stati varati dalla presidenza del Consiglio dei ministri

Garante privacy: attenzione alle app che trattano dati sanitari.
Il Garante per la protezione dei dati personali ha aperto un’istruttoria su un’app realizzata dalla Associazione Covid Healer Onlus per offrire consulenza e assistenza sanitaria,