Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Lombardia nel mirino! Attenzione ai messaggi di phishing averte la Polizia Postale

Un'ondata di messaggi di phishing sta colpendo in questi giorni numerosi cittadini lombardi. Le email, apparentemente inviate da una società di recupero crediti, fanno riferimento a presunti mancati pagamenti per...

Velociraptor usato in attacchi attivi per distribuire il ransomware LockBit e Babuk

Gli hacker hanno iniziato a utilizzare Velociraptor, lo strumento di analisi forense e risposta agli incidenti digitali (DFIR), per sferrare attacchi con i ransomware LockBit e Babuk. I ricercatori di...

SonicWall conferma la violazione dei dati. A rischio i clienti del servizio backup cloud

SonicWall ha confermato che il mese scorso una violazione dei dati ha interessato tutti i clienti che utilizzavano il servizio di backup cloud dell'azienda. Di conseguenza, le configurazioni del firewall...

Scoperta la botnet RondoDox: migliaia di dispositivi a rischio

È stata scoperta una grande botnet chiamata RondoDox che sfrutta 56 vulnerabilità in più di 30 dispositivi diversi, tra cui bug dimostrati per la prima volta durante la competizione di...

Microsoft Defender segnala erroneamente SQL Server 2019 in End Of Life

Sappiamo bene che la fine del supporto dei prodotti (End of Life) comporta rischi di sicurezza e l’accumulo di vulnerabilità, poiché i produttori smettono di rilasciare patch correttive. Tuttavia, avviare...

La verità sulla chiave di licenza di Windows XP: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8

Il 10 ottobre, sono uscite nuove rivelazioni riguardo una delle chiavi di licenza più note della storia informatica: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8, legata a Windows XP. Per anni, questa sequenza di caratteri è...

Intel e NVIDIA: da rivali storici a partner nel nuovo mercato dell’intelligenza artificiale

Durante un'intervista con Jim Cramer, conduttore del programma Mad Money, il CEO di NVIDIA, Jen-Hsun Huang, ha ricordato un episodio chiave del passato che lo vide protagonista insieme a Intel....

Il PoC è online per OpenSSH! Remote Code Execution (RCE) tramite ProxyCommand

È stata scoperta una nuova vulnerabilità, CVE-2025-61984, in OpenSSH. Consente l'esecuzione di codice remoto (RCE) manipolando il parametro ProxyCommand e la gestione dei caratteri della shell. Lo sfruttamento è possibile...

7-Zip vulnerabile: exploit tramite link simbolici consente di iniettare codice malevolo

Due vulnerabilità critiche nell'archiviatore 7-Zip consentivano l'esecuzione di codice remoto durante l'elaborazione di file ZIP. Le falle riguardano il modo in cui il programma gestisce i collegamenti simbolici all'interno degli...

Salesforce si rifiuta di pagare il riscatto per gli attacchi di Scattered Lapsus$ Hunters

I rappresentanti di Salesforce hanno annunciato di non avere alcuna intenzione di negoziare o pagare un riscatto agli aggressori responsabili di una serie di attacchi su larga scala che hanno...

Ultime news

Trend Micro: attenzione alla “Task scam”, la truffa che colpisce chi cerca lavoro online Cyber News

Trend Micro: attenzione alla “Task scam”, la truffa che colpisce chi cerca lavoro online

L'ultima ricerca del leader di security rivela i meccanismi fraudolenti che si nascondono dietro le finte opportunità di lavoro proposte...
Redazione RHC - 3 Settembre 2025
Anche Palo Alto Networks Compromessa tramite Salesforce e Drift Cybercrime

Anche Palo Alto Networks Compromessa tramite Salesforce e Drift

All'inizio di settembre 2025,Palo Alto Networks ha confermato di essere stata vittima di una violazione dei dati. La compromissione non...
Antonio Piazzolla - 3 Settembre 2025
Open Data e Big Data: gestione del dato e confronto tra Hadoop vs Spark Cybercrime

Open Data e Big Data: gestione del dato e confronto tra Hadoop vs Spark

Oggi, per tutte le grandi aziende, i dati rappresentano una risorsa strategica di primaria importanza. Grazie alle informazioni ricavate, è...
Antonino Battaglia - 2 Settembre 2025
La battaglia tra OnlyFans e Google: pirateria, IA e il caos del copyright automatizzato Cyber News

La battaglia tra OnlyFans e Google: pirateria, IA e il caos del copyright automatizzato

Il massiccio scontro tra creatori di contenuti per adulti e pirati, trasferito oggi ai sistemi automatizzati di protezione del copyright,...
Redazione RHC - 2 Settembre 2025
Terrore nel volo di Ursula von der Leyen? Facciamo chiarezza! Cybercrime

Terrore nel volo di Ursula von der Leyen? Facciamo chiarezza!

Il 31 agosto 2025 il volo AAB53G, operato con un Dassault Falcon 900LX immatricolato OO-GPE e con a bordo la...
Giovanni Pollola - 2 Settembre 2025
Videosorveglianza sotto attacco: Un bug in Hikvision consente accesso admin senza login Cybercrime

Videosorveglianza sotto attacco: Un bug in Hikvision consente accesso admin senza login

Alla fine di agosto 2025 è stata resa pubblica una vulnerabilità ad alto impatto che riguarda HikCentral Professional, la piattaforma...
Antonio Piazzolla - 2 Settembre 2025
Quasi un terzo del traffico web è generato da bot! L’era dell’AI invasiva è ora Cyber News

Quasi un terzo del traffico web è generato da bot! L’era dell’AI invasiva è ora

Ieri il sito di Red Hot Cyber è stato inaccessibile per circa un'ora. Ma cosa sta succedendo ci siamo chiesti?...
Redazione RHC - 2 Settembre 2025
Lazarus APT: 3 RAT avanzati per organizzazioni finanziarie di criptovalute Cyber News

Lazarus APT: 3 RAT avanzati per organizzazioni finanziarie di criptovalute

Di recente, un sottogruppo avanzato legato al noto autore della minaccia Lazarus è stato individuato, mentre distribuiva tre diversi trojan...
Agostino Pellegrino - 2 Settembre 2025
Zscaler Violazione Dati: Lezione Apprese sull’Evoluzione delle Minacce SaaS Cybercrime

Zscaler Violazione Dati: Lezione Apprese sull’Evoluzione delle Minacce SaaS

La recente conferma da parte di Zscaler riguardo a una violazione dati derivante da un attacco alla supply chain fornisce...
Ada Spinelli - 2 Settembre 2025
Zscaler subisce violazione dati: attacco supply chain tramite Salesloft Drift Cyber News

Zscaler subisce violazione dati: attacco supply chain tramite Salesloft Drift

Un attacco informatico di vasta portata ha preso di mira l'azienda di sicurezza Zscaler, la quale ha ufficialmente confermato di...
Redazione RHC - 2 Settembre 2025
Il nuovo campo di battaglia della cybersecurity? Il tuo Cervello! Cultura

Il nuovo campo di battaglia della cybersecurity? Il tuo Cervello!

Benvenuti al primo appuntamento con la nostra rubrica, un percorso di tre settimane per esplorare la straordinaria danza tra coevoluzione,...
Daniela Farina - 2 Settembre 2025
Proofpoint: Allarme CISO italiani, l’84% teme un cyberattacco entro un anno, tra AI e burnout Cybercrime

Proofpoint: Allarme CISO italiani, l’84% teme un cyberattacco entro un anno, tra AI e burnout

Proofpoint pubblica il report "Voice of the CISO 2025": cresce il rischio legato all'AI e rimane il problema umano, mentre...
Silvia Felici - 2 Settembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica