Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Se è gratuito, il prodotto sei tu. Google paga 314 milioni di dollari per violazione dei dati agli utenti Android

Google è al centro di un'imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato....

CTF di RHC 2025. Ingegneria sociale in gioco: scopri la quarta “flag” non risolta

La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e competizioni....

LightPerlGirl: Il Malware Invisibile che Sfugge agli Antivirus e Si Attiva con un Click

Un nuovo malware chiamato LightPerlGirl ha attirato l'attenzione degli esperti di sicurezza informatica per il suo insolito e pericoloso schema di penetrazione dei dispositivi. L'attacco si basa sulla tecnica ClickFix : una...

Pig Butchering Scam: Arrestati 5 criminali in Spagna per una frode da 540 milioni di dollari

Le autorità spagnole hanno arrestato cinque persone sospettate di aver riciclato 540 milioni di dollari tramite investimenti illegali in criptovalute e di aver frodato più di 5.000 persone. L'operazione di...

FileFix aggira la protezione Mark of the Web di Microsoft Windows

È stato scoperto sul sistema operativo Microsoft Windows un nuovo metodo per aggirare la protezione che consente l'esecuzione di script dannosi senza alcun preavviso all'utente. La tecnica, chiamata FileFix, è...

Hawaiian Airlines sotto attacco hacker, sistemi compromessi

Hawaiian Airlines, una delle 10 principali compagnie aeree commerciali degli Stati Uniti, sta indagando su un attacco informatico che ha compromesso alcuni dei suoi sistemi. Gli esperti ritengono che il...

Linux Pwned! Privilege Escalation su SUDO in 5 secondi. HackerHood testa l’exploit CVE-2025-32463

Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambienti Linux sfruttando...

Hackers nordcoreani a libro paga. Come le aziende hanno pagato stipendi a specialisti IT nordcoreani

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la scoperta di un sistema su larga scala in cui falsi specialisti IT provenienti dalla RPDC i quali ottenevano lavoro presso...

Attacco ransomware a Radix: i dati governo svizzero finiscono nelle underground

Il governo svizzero ha annunciato che un attacco ransomware ai danni di un'organizzazione terza chiamata Radix ha causato la fuga di informazioni riservate da diverse agenzie federali. Secondo le autorità,...

Windows: un problema con i timestamp sta limitando gli aggiornamenti sicurezza

Microsoft ha riportato un nuovo problema che potrebbe causare ritardi nell'installazione di aggiornamenti di sicurezza di Windows per il 2025. Il bug è correlato a un timestamp di metadati errato....

Ultime news

Nuovo Attacco Alla Supply Chain! Un Malware Invisibile Infetta Le Librerie Attendibili di NPM Cybercrime

Nuovo Attacco Alla Supply Chain! Un Malware Invisibile Infetta Le Librerie Attendibili di NPM

Gli aggressori hanno introdotto una nuova tattica negli attacchi all'ecosistema npm: due pacchetti dannosi modificano segretamente librerie legittime già installate...
Sandro Sana - 27 Marzo 2025
Splunk a Rischio: Scoperta Vulnerabilità RCE Critica in Splunk Enterprise e Cloud Cyber News

Splunk a Rischio: Scoperta Vulnerabilità RCE Critica in Splunk Enterprise e Cloud

Recentemente Splunk ha reso pubblica una vulnerabilità critica identificata come SVD-2025-0301, con il CVE ID CVE-2025-20229. Questa falla di sicurezza,...
Redazione RHC - 27 Marzo 2025
Bias Cognitivi: Il bug più pericoloso non è nel Software, ma nella nostra Mente! Cultura

Bias Cognitivi: Il bug più pericoloso non è nel Software, ma nella nostra Mente!

In un'era dominata dalla tecnologia, dove ogni click, ogni dato, ogni interazione digitale è un potenziale campo di battaglia, la...
Daniela Farina - 27 Marzo 2025
Il Giallo dell’attacco ad Oracle Cloud continua tra CVE, handle sull’Internet Archive e Meme Vulnerabilità

Il Giallo dell’attacco ad Oracle Cloud continua tra CVE, handle sull’Internet Archive e Meme

La scorsa settimana, un threat actors di nome 'rose87168' ha affermato di aver violato i server Oracle Cloud e di...
Agostino Pellegrino - 27 Marzo 2025
Una configurazione errata di AWS S3, porta alla divulgazione di 86.000 operatori sanitari in 29 stati degli Stati Uniti Cyber News

Una configurazione errata di AWS S3, porta alla divulgazione di 86.000 operatori sanitari in 29 stati degli Stati Uniti

Di recente, si è verificata una grave perdita di dati presso ESHYFT, un'azienda di tecnologia sanitaria nel New Jersey, USA....
Redazione RHC - 27 Marzo 2025
L’AI Sa Più Password di Te! 3 Impiegati su 4 le Condividono con gli LLM Cybercrime

L’AI Sa Più Password di Te! 3 Impiegati su 4 le Condividono con gli LLM

E ora di definire nuove policy e procedure. E' ora di regolamentare l'utilizzo dell'intelligenza artificiale generativa all'interno delle aziende. Il...
Pietro Melillo - 26 Marzo 2025
Windows Verrai Licenziato? Il Pinguino come Sistema Operativo per le Agenzie Governative Europee Cyber News

Windows Verrai Licenziato? Il Pinguino come Sistema Operativo per le Agenzie Governative Europee

In Europa si sta sviluppando l'interesse per un sistema operativo realizzato per le agenzie governative. Il progetto EU OS propone...
Redazione RHC - 26 Marzo 2025
225 milioni di dollari per l’Uso Illecito delle Foto Online. Clearview perde la class Action e cede il 23% Cyber News

225 milioni di dollari per l’Uso Illecito delle Foto Online. Clearview perde la class Action e cede il 23%

Clearview AI ha ricevuto l'approvazione giudiziaria definitiva per un accordo che fornisce una quota azionaria del 23% della società a una...
Redazione RHC - 26 Marzo 2025
VSCode Marketplace Distribuiva Ransomware! Scoperte Delle Estensioni Malevole Cyber News

VSCode Marketplace Distribuiva Ransomware! Scoperte Delle Estensioni Malevole

Sono state scoperte due estensioni dannose nel VSCode Marketplace che nascondevano un ransomware. Uno di questi è apparso sullo store...
Redazione RHC - 26 Marzo 2025
Grave Zero-day rilevato in Chrome! Gli Hacker di stato stanno sfruttando questa falla critica Vulnerabilità

Grave Zero-day rilevato in Chrome! Gli Hacker di stato stanno sfruttando questa falla critica

Recentemente Google ha rilasciato un urgente bug fix relativo ad una nuova vulnerabilità monitorata con il CVE-2025-2783. Si tratta di...
Pietro Melillo - 26 Marzo 2025
VMware Tools nel mirino: falla critica espone le macchine virtuali Windows! Cyber News

VMware Tools nel mirino: falla critica espone le macchine virtuali Windows!

VMware Tools for Windows stanno affrontando una vulnerabilità critica di bypass dell'autenticazione. La falla, identificata come CVE-2025-22230, consente ad attori...
Redazione RHC - 26 Marzo 2025
Google Gemini 2.0 Sotto Accusa: Può Eliminare le Filigrane dalle Immagini! Cyber News

Google Gemini 2.0 Sotto Accusa: Può Eliminare le Filigrane dalle Immagini!

Gli utenti dei social media segnalano di aver trovato un nuovo modo per utilizzare il nuovo modello di intelligenza artificiale...
Redazione RHC - 25 Marzo 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica