Red Hot Cyber. Il blog sulla sicurezza informatica
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una serie impressionante di presunte violazioni di dati ai danni di colossi tecnologici e piattaforme popolari, tra cui Microsoft, TikTok, Huawei, Steam, Temu, 888.es

Sono in arrivo gli Amazon delle credenziali aziendali compromesse!
Redazione RHC - Dicembre 27th, 2022
Gli analisti di KELA riferiscono che ci sono almeno 225.000 account di posta elettronica in vendita sul dark web. Allo stesso tempo, puoi acquistare l'accesso alla posta aziendale rubata per soli 2 dollari...

Una vulnerabilità con score 10 sul Kernel Linux è stata scoperta
Redazione RHC - Dicembre 27th, 2022
Nel modulo ksmbd è stata scoperta una vulnerabilità critica del kernel Linux estremamente pericolosa. Ha ricevuto l'identificatore CVE-2022-47939 e 10 punti su 10 possibili nella scala CVSS. Ksmbd è un modulo del...

400 milioni di utenti di Twitter in vendita su Breach Forums
Redazione RHC - Dicembre 26th, 2022
Un aggressore afferma di aver ottenuto dati su 400.000.000 di utenti Twitter e di averli messi in vendita. Il venditore ha fornito un campione di 1.000 account come prova dell'autenticità del database,...

Windows 11 introdurrà le schede nel blocco note. Screen trapelata da un dipendente incauto
Redazione RHC - Dicembre 26th, 2022
Microsoft è impegnata nello sviluppo di nuove funzionalità non solo per Windows 11 ma anche per le sue app in stock. Il prossimo grande cambiamento in arrivo su una delle...
Articoli in evidenza

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

IBM Simon: Il primo smartphone della storia.
“Finché il telefono fu legato al filo, l’uomo rimase libero” racconta un Meme di Red Hot Cyber. Ma quando abbiamo iniziato a portare sui telefoni

Dipendenti infedeli: licenziata, cancella 21 GB di dati dall’azienda.
L’ex dipendente di un’anonima cooperativa di credito di New York, si è dichiarata colpevole di accesso non autorizzato ai sistemi informatici di un istituto finanziario

WhatsApp risolve un bug che poteva portare alla divulgazione dei dati degli utenti.
Le unità di Check Point Research hanno identificato una vulnerabilità nel popolare messenger WhatsApp, che interessa la funzione di filtraggio delle immagini. CORSO NIS2 :
La vulnerabilità BrakTooth mette a rischio miliardi di dispositivi.
Un team di scienziati della Singapore University of Technology and Design ha rilasciato i dettagli di più di una dozzina di vulnerabilità nel protocollo Bluetooth

Snowden mette in guardi i proprietari degli smarphone Apple.
L’ex ufficiale dell’intelligence statunitense Edward Snowden ha messo in guardia i proprietari di smartphone sui pericoli della visualizzazione dei propri dati personali da parte di

Malware preinstallato rilevato in telefoni economici con pulsanti.
Un grande della sicurezza informatica disse in una famosa convention di qualche tempo fa: “il modello di business di internet è la sorveglianza” e questa