Red Hot Cyber. Il blog sulla sicurezza informatica
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...
Apple nel mirino: pubblicato su XSS un presunto data breach del gigante di Cupertino
14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...

Dior Violata: Gli Hacker Criminali Accedono a Dati Sensibili dei Clienti Asiatici
La casa di moda Dior è stata colpita da una fuga di dati personali dei clienti che ha colpito gli utenti dei negozi online di moda e accessori del marchio. I rappresentanti dell’azienda hanno confermato che si è trattato di un caso di accesso non autorizzato a una parte delle

Microsoft limita il chatbot Bing a soli 5 messaggi per evitare che l’AI diventi aggressivo
Alessia Tomaselli - Febbraio 20th, 2023
Le conversazioni troppo lunghe confondono Bing, quindi Microsoft le ha disattivate. Microsoft ha annunciato un cambiamento radicale del suo chatbot Bing AI, svelato per la prima volta al mondo la...

Atlassian subisce un attacco in supply chain con la perdita di informazioni dei suoi dipendenti
Redazione RHC - Febbraio 20th, 2023
Di recente, il gruppo di hacker SiegedSec ha annunciato su Telegram di aver sottratto dati alla società australiana Atlassian. I rappresentanti di Atlassian hanno già confermato che i dati pubblicati dagli...

Attacco informatico alla ASL5 di La Spezia. Sotto controllo i macchinari di radioterapia e annullate le sedute
Redazione RHC - Febbraio 20th, 2023
La Asl5 della città di La Spezia ha subito un grave attacco informatico. Come risultato, tutte le sedute fissate dal 20 al 25 febbraio 2023 sono state annullate. La direzione...

Cisco Secure Endpoint è affetto da una grave RCE del prodotto embedded ClamAV
Redazione RHC - Febbraio 19th, 2023
Recentemente è stata divulgata una vulnerabilità nella libreria d ClamAV con severity CVSSv3 9.8, in scala da 1 a 10. ClamAV è un motore antivirus open source per il rilevamento...
Articoli in evidenza

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...

Aggiornamento: Sfruttamento APT della vulnerabilità di ManageEngine ADSelfService Plus.
L’FBI, la CISA ed il cyber comando della Guardia Costiera(CGCYBER) hanno aggiornato l’avviso congiunto di cybersecurity pubblicato il 16 Settembre 2021 relativo allo sfruttamento attivo

Asst e Ats Lombardia, bloccati per 2 ore da un attacco informatico.
Il 15 ottobre scorso, avevamo parlato di un attacco informatico sventato al datacenter della regione Lombardia, tramite la tecnica del DDos (Distributed Denial of Service).

Cultura hacker: “The hacker manifesto”.
Era una giornata fredda dell’8 gennaio 1986 quando The Mentor scrisse il breve saggio dal titolo “the hacker manifesto”. Si tratta di un altro pezzo

529mila persone esposte in una violazione di un centro medico nello Utah.
Utah Imaging Associates (UIA), un centro di radiologia con sede nello Utah, ha annunciato una violazione dei dati che ha colpito 582.170 persone dopo che

Il Parlamento Europeo ha espresso preoccupazione per gli sviluppi militari di Russia e Cina
“Il Parlamento europeo è preoccupato per la ricerca militare e lo sviluppo tecnologico relativo ai sistemi d’arma offensivi non controllati dall’uomo che vengono condotti in

Attacco informatico alla cyber-gang ransomware Conti. E’ una battuta? Per nulla.
Si dice, chi la fa la aspetti? In effetti non è nulla di più sensato da dire in questa news che vede il gruppo ransomware