Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Fire Ant all’attacco: come un bug in vCenter apre le porte all’inferno IT

Sygnia segnala che il vettore di attacco iniziale di Fire Ant CVE-2023-34048, sfrutta la vulnerabilità di scrittura fuori dai limiti nell'implementazione del protocollo DCERPC di vCenter Server che consente l'esecuzione...

Caterina sta arrivando? Lava, stira e piega e comunica con gli altri elettrodomestici in casa

Il sogno di tutti è avere un assistente in casa che faccia lavori fisici come il celebre film "io e Caterina" non è vero? Sappiate che non ci siamo molto...

Vulnerabilità critica nel plugin Post SMTP di WordPress: oltre 200.000 siti a rischio

Oltre 200.000 siti WordPress sono vulnerabili a causa di un errore critico nel popolare plugin Post SMTP , che consente agli aggressori di ottenere il pieno controllo dell'account amministratore. Alla...

Obiettivo: La tua Voce! Scattered Spider mira ai VMware ESXi clonando le voci degli impiegati

Il gruppo Scattered Spider ha intensificato i suoi attacchi agli ambienti IT aziendali, prendendo di mira gli hypervisor VMware ESXi di aziende statunitensi nei settori della vendita al dettaglio, dei...

Attacco alla supply chain: milioni di progetti a rischio per la violazione di una libreria JavaScript

La compromissione di una libreria JavaScript ampiamente utilizzata ha messo a rischio milioni di progetti in tutto il mondo. Il pacchetto in questione è un componente fondamentale, ma passato inosservato,...

BreachForums torna online! 7,3 milioni di post e 340k utenti ripristinati

le piante infestanti, se non vengono estirpate dalle radici rinasceranno, molto più vigorose di prima. Questo è il cybercrime e questa è la nuova rinascita, la quinta in assoluto dalle...

Microsoft tradita dall’interno? Gli hacker cinesi hanno sfruttato i bug SharePoint prima delle patch

Microsoft ha avviato un'indagine interna per chiarire se una fuga di informazioni riservate dal programma Microsoft Active Protections Program (MAPP) abbia permesso a hacker cinesi sponsorizzati dallo stato di sfruttare...

Conflitto Israele-Iran, una retrospettiva della cyberwarfare del conflitto dei 12 giorni

Il 13 giugno 2025 Israele bombarda un centinaio di obiettivi militari e gli impianti nucleari iraniani di Natanz, Fordow e Isfahan in un raid calcolato nei minimi dettagli. L'operazione "Rising...

Vibecoding per creare ransomware: la cybergang FunkSec utilizza l’AI per gli attacchi informatici

Gli specialisti di Kaspersky Lab hanno studiato l'attività del gruppo FunkSec, apparso alla fine del 2024. Le caratteristiche principali del gruppo erano: l'utilizzo di strumenti basati sull'intelligenza artificiale (anche nello...

Terre Rare: il compromesso degli USA per riaprire la vendita dei chip NVIDIA H20 in Cina

Nel luglio 2025, Jen-Hsun Huang, CEO di Nvidia, ha visitato Pechino per annunciare che gli Stati Uniti hanno revocato il divieto di vendita del chip H20 in Cina. Questa decisione...

Ultime news

Google scopre 75 vulnerabilità zero-day: lo spionaggio non è mai stato così fuori controllo Vulnerabilità

Google scopre 75 vulnerabilità zero-day: lo spionaggio non è mai stato così fuori controllo

Il team del Google Threat Intelligence Group (GTIG) ha scoperto uno sfruttamento su larga scala di falle critiche del software. Nell'ultimo anno,...
Pietro Melillo - 30 Aprile 2025
Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false Cybercrime

Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false

Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale...
Sandro Sana - 30 Aprile 2025
Le Patch di Microsoft presto Senza Riavvio Ma a Pagamento. La sicurezza si paga 1,50$ a core Vulnerabilità

Le Patch di Microsoft presto Senza Riavvio Ma a Pagamento. La sicurezza si paga 1,50$ a core

Come riportato il 14 aprile, Microsoft era al lavoro su una nuova tecnologia chiamata hotpatching, progettata per rivoluzionare il modo...
Bajram Zeqiri - 30 Aprile 2025
Boom di Reati Informatici: L’FBI Svela un’Impennata Senza Precedenti nel 2024 Cybercrime

Boom di Reati Informatici: L’FBI Svela un’Impennata Senza Precedenti nel 2024

Nel 2024 il numero di reati informatici ha battuto ogni record e le perdite per aziende e privati ​​hanno raggiunto...
Pietro Melillo - 30 Aprile 2025
Metà degli smartphone nel mondo è vulnerabile agli attacchi informatici perché obsoleti Cyber News

Metà degli smartphone nel mondo è vulnerabile agli attacchi informatici perché obsoleti

Metà dei dispositivi mobili nel mondo utilizza ancora sistemi operativi obsoleti, il che li rende facili bersagli per gli attacchi...
Redazione RHC - 30 Aprile 2025
Come trasformare il Tuo Vecchio Nintendo Wii in un Server Web! Cyber News

Come trasformare il Tuo Vecchio Nintendo Wii in un Server Web!

Molte console di gioco uscite più di 10 anni fa non vengono più utilizzate per lo scopo originale. Tuttavia, uno...
Redazione RHC - 30 Aprile 2025
La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici Cyber News

La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici

Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche...
Redazione RHC - 30 Aprile 2025
WindTre comunica un DataBreach che ha coinvolto i sistemi dei rivenditori Cyber Italia

WindTre comunica un DataBreach che ha coinvolto i sistemi dei rivenditori

Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta...
Stefano Gazzella - 29 Aprile 2025
Hitachi Vantara colpita da ransomware: i server spenti per fermare Akira Cyber News

Hitachi Vantara colpita da ransomware: i server spenti per fermare Akira

Hitachi Vantara, una sussidiaria della multinazionale giapponese Hitachi, è stata costretta a disattivare i propri server durante il fine settimana...
Redazione RHC - 29 Aprile 2025
Navigare nella Nebbia: analisi tecnica dell’operazione del ransomware Fog Cybercrime

Navigare nella Nebbia: analisi tecnica dell’operazione del ransomware Fog

Negli ultimi anni, abbiamo assistito all’evoluzione incessante delle minacce cyber, che da semplici attacchi opportunistici si sono trasformati in operazioni...
Sandro Sana - 29 Aprile 2025
Murex Software sotto attacco: esfiltrati dati sanitari da due backend italiani Cyber Italia

Murex Software sotto attacco: esfiltrati dati sanitari da due backend italiani

Un threat actor rivendica l’accesso non autorizzato ai sistemi di Murex Software. In vendita 280.000 profili sanitari italiani completi di...
Luca Stivali - 29 Aprile 2025
Cybercognitivismo, intervista a Fabrizio Saviano: da inclusione digitale a vantaggio universale Cultura

Cybercognitivismo, intervista a Fabrizio Saviano: da inclusione digitale a vantaggio universale

Il Rapporto Clusit 2025 come il Report Dark Mirror Q1-2025 di Dark Lab - il laboratorio di Cyber Threat Intelligence...
Olivia Terragni - 29 Aprile 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica