Red Hot Cyber. Il blog sulla sicurezza informatica
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una serie impressionante di presunte violazioni di dati ai danni di colossi tecnologici e piattaforme popolari, tra cui Microsoft, TikTok, Huawei, Steam, Temu, 888.es

Toka fornisce ai governi software per hackerare qualsiasi telecamera e alterarne i contenuti
Redazione RHC - Dicembre 26th, 2022
Abbiamo solo da poco terminato di parlare del famoso spyware Pegasus, venduto dal Public Sector Offensive Actors (PSOA) israeliano NSO Group, che una nuova startup in zona grigia sempre israeliana...

Cani e camerieri in versione smart robot: i nuovi lanci di Oppo e Hyundai
Alessia Tomaselli - Dicembre 26th, 2022
Gli smart robot sono entrati ormai da tempo nella nostra quotidianità e interessano sempre più ambiti di applicazione. Ci aiutano a pulire, a cucinare, semplificando e velocizzando molte attività giornaliere;...

Fare ricorso ad un responsabile senza accordo scritto e verifica di adeguatezza costa una sanzione al Centro Culturale di Sułkowice
Stefano Gazzella - Dicembre 26th, 2022
L’autorità di controllo polacca UODO ha sanzionato il Centro Culturale di Sułkowice in seguito ad un evento di violazione dei dati personali per indisponibilità dei dati affidati ad un responsabile...

LockBit sbaglia ancora target. E questo è un fenomeno preoccupante
Michele Pinassi - Dicembre 25th, 2022
Qualche giorno fa sul blog della ransomware gang LockBit viene pubblicata una rivendicazione piuttosto preoccupante: attacco all’Agenzia delle Entrate, con tanto di pubblicazione dei dati dopo due giorni. La notizia, per...
Articoli in evidenza

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Gli scienziati hanno creato un processore molecolare in grado di riprogrammarsi.
Un team internazionale di scienziati provenienti da Stati Uniti, Irlanda, India e Singapore ha creato un microcircuito molecolare che funziona come un cervello: memorizza ed

Deepfake parlanti da una sola immagine. Il panorama è inquietante.
Il problema dei deepfake sta degenerando sempre più rapidamente. Diversi lavori recenti hanno mostrato come è possibile ottenere immagini della testa umana altamente realistiche addestrando

225 milioni di euro di multa a WhatsApp per aver infranto il GDPR
WhatsApp, di proprietà di Facebook, è stata multata di 225 milioni di euro per aver infranto le regole sulla privacy dei dati dell’Unione Europea. CORSO

Ecco perché contro il “social engineering”, non c’è scampo!
Il grande Kevin Mitnick disse “There is no patch for human stupidity” e oggi ne parleremo con dei fatti conosciuti accaduti nei comparti che dovrebbero

A Mosca, il pagamento della metro da ottobre avverà tramite scansione facciale.
MOSCA: Il sindaco di Mosca Sergei Sobyanin ha annunciato che nella metropolitana della città, da metà ottobre (precisamente il 15), in ogni stazione, sarà disponibile

ING Direct “ci scusiamo per l’errore tecnico”, risponde a tutti i clienti su Twitter.
Come abbiamo riportato questa mattina, molte persone clienti di ING Direct, si sono trovate con il conto in rosso, a seguito dell’adesione al servizio “alert”