Red Hot Cyber. Il blog sulla sicurezza informatica
Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nessuna riga di codice! Darcula inonda il mondo con il Phishing rubando 884.000 carte di credito
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
+358% di attacchi DDoS: l’inferno digitale si è scatenato nel 2024
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sito Data Leak Site (DLS). Secondo Group-IB si tratta di una cifra record: da luglio 2024 a gennaio 2025 il numero di

OpenSSL corregge nuovi bug di cui uno ad alta gravità. Aggiornamento ora!
Redazione RHC - Febbraio 8th, 2023
OpenSSL, probabilmente la libreria di crittografia più conosciuta se non la più utilizzata al mondo, ha appena rilasciato diversi aggiornamenti di sicurezza. Queste patch coprono le due attuali versioni open...

17.920 indirizzi IP della botnet DDoS di KillNet sono stati riportati online
Redazione RHC - Febbraio 8th, 2023
I ricercatori sulle minacce di SecurityScorecard hanno compilato un elenco di indirizzi IP proxy pubblici di KillNet contenente 17.920 indirizzi bot utilizzati per raggruppare gli attacchi DDoS. Lo strumento gratuito è progettato...

Protocollo IPv6. I rischi nella rete con mitm6 e ntlmrelayx
Antonio Sagliocca - Febbraio 8th, 2023
Il protocollo IPv6, la versione dell'“Internet Protocol” successiva alla IPv4, sta prendendo piede, ma mentre nelle reti pubbliche viene configurato ed utilizzato, in quelle interne le aziende faticano ad adottarlo....

Attacco informatico a Cantina Tollo da parte di Lockbit. Un encomio per la comunicazione!
Redazione RHC - Febbraio 7th, 2023
Anche a LockBit piace il buon vino italiano! La famigerata banda ransomware Lockbit, colpisce Cantina Tollo che si trova a combattere con il ransomware. Ma questa volta ci troviamo in...
Articoli in evidenza

Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...

Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

Conti Ransomware si scusa con l’azienda di gioielli Graff.
Come sappiamo, i “comunicati stampa” delle cyber-gang ransomware sono oramai all’ordine del giorno. Nella giornata di ieri, sul DLS di Conti, è stato riportato un

Facebook abbandona Face Recognition. Eliminati un miliardo di profili.
Facebook ha annunciato che non utilizzerà più Face Recognition sulla sua piattaforma e rimuoverà i profili corrispondenti precedentemente creati per un miliardo di persone. Vorresti

RCE nel kernel Linux sul modulo TIPC da score 9.8.
I ricercatori della sicurezza informatica hanno rivelato un difetto di sicurezza nel modulo TIPC (Transparent Inter Process Communication ) del kernel Linux che potrebbe essere

Una taglia sulle teste di Darkside. 10 milioni di dollari per chi sa qualcosa.
Le autorità statunitensi sono pronte a pagare 10 milioni di dollari a coloro che condividono importanti informazioni sui leader del gruppo criminale informatico DarkSide, che

Questa è la privacy: 45,5 milioni di utenti VPN online.
Un database di 45,5 milioni di utenti di servizi VPN mobili è trapelato su Internet. Questo è quanto riferito dal sito di notizie russo Kommersant.

Il green pass di Bettino Craxi è in rete, ma emesso in Polonia.
Sul noto forum underground RaidForums (dove nelle giornate scorse è stato scritto un post sul presunto incidente al ministero della salute), oggi è apparso il