Red Hot Cyber. Il blog sulla sicurezza informatica
Attenti italiani! Una Finta Multa da pagare tramite PagoPA vuole svuotarti il conto
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

TikTok multata per 530 milioni: dati europei archiviati in Cina senza autorizzazione
L’app cinese per video brevi TikTok dovrà pagare 530 milioni di euro all’autorità irlandese per la protezione dei dati personali per mancato rispetto della normativa europea sulla privacy. La multa di quasi 600 milioni di dollari deriva dall’archiviazione da parte di TikTok dei dati degli utenti europei su server in

Uno 0day su Atlassian Confluence senza patch è sfruttato attivamente
Redazione RHC - Giugno 3rd, 2022
Gli hacker stanno sfruttando attivamente una nuova vulnerabilità zero-day di Atlassian Confluence tracciata come CVE-2022-26134 per installare web shell, senza che al momento siano disponibili soluzioni. Avviso dello CSIRT Italia...

Attacco al comune di Palermo. Credenziali nel darkweb dal 25 di maggio
Redazione RHC - Giugno 3rd, 2022
Come avevamo riportato in passato, la Threat intelligence è una materia fondamentale in questo periodo storico, in quanto ci consente di anticipare le mosse dell'avversario e comprendere quali correttivi implementare...

Un grave bug 0day su Windows Search apre nuovi scenari di phishing evoluto
Redazione RHC - Giugno 3rd, 2022
Una nuova vulnerabilità 0day su Windows può essere utilizzata per aprire automaticamente una casella di ricerca e avviare malware da remoto, operazione facilmente eseguibile semplicemente aprendo un documento di Word....

Conti ransomware prende di mira il firmware Intel per eludere antivirus ed EDR
Redazione RHC - Giugno 3rd, 2022
I ricercatori che hanno analizzato le chat trapelate della famigerata operazione ransomware Conti, hanno scoperto che i team all'interno del gruppo di criminalità informatica russa stavano attivamente sviluppando hack per...
Articoli in evidenza

Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...

Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...

Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

Mitron: App simile a TikTok che sta diventando virale ma contiene una grave backdoor.
Mitron non è in realtà un prodotto “Made in India”, è una #app virale che contiene una #vulnerabilità altamente critica senza #patch che potrebbe consentire

La NCA della Gran Bretagna, avvia una campagna per deviare i nuovi talenti dal Cybercrime.
La National Crime Agency (#NCA) ha lanciato una nuova #campagna #pubblicitaria progettata per deviare i giovani durante la ricerca di servizi di criminalità informatica (ad

Forbes: Chrome è un colabrodo, cambiate Browser.
Forbes: Chrome è un colabrodo, cambiate Browser. Dieci anni fa si parlava delle falle di sicurezza di #internet #Explorer (#IE) e si diceva di passare

Aumento del fenomeno del Vishing perché in era covid, siamo tutti a casa.
Aumento del fenomeno del Vishing perché in era covid, siamo tutti a casa. Non è un errore di battitura, anche se sembrerebbe dato che nella

Google Maps, tra utilità, geolocalizzazione ed advertising.
Da poche ore è stata rilasciata una versione aggiornata del famoso navigatore di casa #Google, che permetterà agli utenti di #condividere la propria posizione utilizzando

NSA: hacker russi NationalState Sandworm, da 9 mesi accede alla posta elettronica degli americani
La National Security Agency (#NSA) degli Stati Uniti ha rilasciato un nuovo avviso che riporta che gli #hacker russi stanno sfruttando una #vulnerabilità nei server