Red Hot Cyber. Il blog sulla sicurezza informatica
Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nessuna riga di codice! Darcula inonda il mondo con il Phishing rubando 884.000 carte di credito
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
+358% di attacchi DDoS: l’inferno digitale si è scatenato nel 2024
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

Parla al processo del suo omicidio: la vittima “resuscitata” con l’IA testimonia in tribunale
Per la prima volta nella storia giudiziaria americana, una vittima di omicidio è “salita alla sbarra” durante il processo per il proprio omicidio. Un tribunale dell’Arizona ha mostrato un videoclip di un avatar digitale di Christopher Pelkey, un veterano dell’esercito americano morto in un incidente stradale nel 2021, mentre parla sullo schermo. La

Attacco informatico a Cantina Tollo da parte di Lockbit. Un encomio per la comunicazione!
Redazione RHC - Febbraio 7th, 2023
Anche a LockBit piace il buon vino italiano! La famigerata banda ransomware Lockbit, colpisce Cantina Tollo che si trova a combattere con il ransomware. Ma questa volta ci troviamo in...

Anche Google rimane vittima di un attacco in supply-chain. Oggi nessuno è escluso!
Redazione RHC - Febbraio 7th, 2023
Google Fi, precedentemente Project Fi, è un servizio di telecomunicazioni MVNO (Mobile Virtual Network Operator) di Google che fornisce chiamate telefoniche, SMS e banda larga mobile utilizzando reti cellulari e Wi-Fi. Google...

La morale? Ce la fanno le underground: “Troppo rumore per nulla. Sistemi esposti senza patch? se lo meritano!”
Redazione RHC - Febbraio 7th, 2023
Dopo tutto il clamore mediatico che ha visto giornali e televisioni richiamare l'attenzione del pubblico su un vasto attacco informatico, anche nelle underground si inizia a parlare di come tutto...

VMware: patchare i server ESXi, disabilitare il servizio OpenSLP!
Redazione RHC - Febbraio 7th, 2023
VMware ha avvertito ieri i suoi clienti di installare gli ultimi aggiornamenti di sicurezza e di disabilitare il servizio OpenSLP preso di mira in una campagna su larga scala di...
Articoli in evidenza

Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...

Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

Il green pass di Bettino Craxi è in rete, ma emesso in Polonia.
Sul noto forum underground RaidForums (dove nelle giornate scorse è stato scritto un post sul presunto incidente al ministero della salute), oggi è apparso il

Attacco ransomware al comune di Perugia. La timeline.
Il Comune di Perugia, si aggiunge all’infinita serie di violazioni che stanno attanagliando l’Italia, e dopo la Regione Lazio, l’ospedale San Giovanni Addolorata, ASL Roma

Pubblicato il documento “politiche e sicurezza dello spazio cibernetico”
Per le funzioni che la legge gli attribuisce in materia di rapporti con l’estero, il MAECI guida l’azione politico-diplomatica nelle questioni relative allo spazio cibernetico

Vietati alla NSO Group i rapporti commerciali con gli Stati Uniti D’America.
Secondo quanto riferito, lo spyware Pegasus è stato utilizzato dagli stati nazionali per prendere di mira i telefoni di attivisti per i diritti e giornalisti.

LA CISA obbliga le agenzie federali a patchare i sistemi.
La US Cybersecurity and Infrastructure Security Agency ha definito un catalogo pubblico di vulnerabilità note per essere sfruttate in attacchi attivi e ha emesso una

Il Ministero della salute è stato hackerato? Ecco le prove.
Ieri notte abbiamo appreso dal noto forum underground RaidForums, che un black hacker dal nick “ItalyIsMafia”, ha pubblicato un post nel quale riportava una storia