Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

UE autorizza Ucraina ad accedere al Cybersecurity Reserve in caso di attacchi informatici gravi

L'Unione Europea ha concesso l'accesso all'Ucraina di richiedere esperti approvati dall'UE in caso di gravi attacchi informatici. L'annuncio è stato fatto lunedì dalla Commissione Europea, che ha confermato l'approvazione da parte...

LastPass e BeyondTrust vittime di un attacco in supply chain della piattaforma Klue

Le aziende LastPass e BeyondTrust hanno confermato che i dati sono stati rubati dai loro istanti Salesforce durante un attacco alla piattaforma di intelligence competitiva Klue. Il numero delle vittime...

Venti Agentici: Oracle riduce forza lavoro di 21.000 dipendenti nel 2026

Oracle ha ridotto il suo personale di 21.000 dipendenti durante l'anno fiscale 2026, un passo che riflette la continua riorganizzazione delle sue operazioni mentre espande l'uso dell'intelligenza artificiale in vari...

Venduti accessi a POS italiani sul dark web: 250 dollari per controllare un punto vendita

Su CrakingGX un treat actor dallo pseudonimo Junix26 propone in vendita l’accesso a sistemi di casse elettroniche (Point Of Sale) e nella lista compare anche l’Italia. Il prezzo? 250 dollari...
Un moderno e pulito data center racchiuso da ampie pareti di vetro trasparente. All'interno della sala server climatizzata si trovano diverse file di rack neri, ordinati e illuminati da cavi di rete blu e arancioni. Al centro spicca uno scudo digitale olografico e luminoso che mostra i colori della bandiera italiana circondati dalle stelle dorate dell'Unione Europea. Sulle superfici di alcuni server e sulle pareti esterne sono visibili, in trasparenza, le bandiere dell'Italia e dell'UE. L'ambiente esterno è un corridoio vuoto con pavimento in cemento lucido, illuminato da luci fredde a soffitto e caldi faretti a terra.

Sovranità digitale: il potere non è nella risorsa, ma nel controllo dell’infrastruttura

Guardare solo l’infrastruttura o governarne il funzionamento? Sembra una domanda banale ma non lo è. Ispirata dalla storia del passato, provo a darvi un punto di vista che prende spunto...
L'immagine mostra un tratto della Circonvallazione del Foro Italico a Roma, ripreso da una prospettiva stradale tipica dei servizi di mappe virtuali, come confermato dalla grande scritta bianca digitale impressa verticalmente sull'asfalto in primo piano. L'elemento visivo più straordinario dell'inquadratura è l'intricato motivo geometrico di luci e ombre che avvolge l'intera carreggiata, generato dal sole che filtra attraverso una maestosa tettoia frangisole metallica posizionata in alto. Il traffico scorre in un'unica direzione, guidato in primo piano da una Smart scura, seguita a distanza da una fila di altre vetture tra cui spicca un'auto rossa. A delimitare la carreggiata sulla sinistra si trovano i guardrail metallici e un cartello di divieto di transito, mentre il lato destro è dominato da un'alta barriera antirumore interamente rivestita da una fitta vegetazione rampicante. Sullo sfondo, la strada prosegue superando il tratto coperto e aprendosi verso una zona collinare e alberata molto più luminosa.

Benvenuti in Italia Autopilot! Dove le ombre sul cemento battono l’intelligenza artificiale

Quando l'asfalto romano manda in tilt l'Autopilot: il caso di Nello Coppeto sulla Galleria Giovanni XXIII Vi presento oggi un caso accaduto ad un mio contatto LinkedIN che ci fa...
Una Smart TV con espressione minacciosa nel soggiorno di una abitazione

PixelSmash: un file video di 50 KB può portare al crash server e dispositivi IoT con FFmpeg

I ricercatori di JFrog hanno individuato una vulnerabilità critica nel decoder MagicYUV di FFmpeg, identificata come CVE-2026-8461 con un punteggio CVSS di 8,8. Questa vulnerabilità, denominata PixelSmash, può causare crash...
L'immagine mostra il logo di Claude AI al centro, circondato da numerosi malware con occhi rossi. Questa rappresentazione visiva illustra come hacker abbiano sfruttato una chat condivisa su Claude.ai per lanciare una campagna di malvertising denominata ClickFix. I malware in questione, evidenziati da occhi rossi, simboleggiano l'attacco informatico che mira a indurre utenti a cliccare su link pericolosi, compromettendo la sicurezza dei dispositivi. La scena evidenzia il pericolo associato all'uso non sicuro di piattaforme di chat condivise e l'importanza di proteggersi da attacchi di malvertising.

Cercavano Claude AI, ma hanno trovato un infostealer! Il peggior upgrade della storia

Una campagna di malvertising denominata ClickFix ha sfruttato la funzione di chat condivisa di Claude.ai per distribuire malware su sistemi Mac. Gli attaccanti hanno acquistato annunci Google Ads per strumenti...

La funzione di risposta di Outlook per Mac non funziona: ecco come risolvere il problema

Anche il familiare pulsante "Rispondi" in un client di posta elettronica può improvvisamente non funzionare all'interno di una conversazione di lavoro, ed è proprio questo il problema riscontrato dagli utenti...

L’IA Agentica sta riscrivendo lo Zero Trust e quasi nessuno se n’è accorto

Per capire bene il discorso che segue, ci sono due cose importanti da considerare. La prima è vedere come l'Intelligenza Artificiale sta cambiando e come questo influisce sulla sicurezza dei...

Ultime news

Anthropic e la lezione sulla sovranità nazionale: la sicurezza è nelle mani di chi può staccare la spina Cyberpolitica

Anthropic e la lezione sulla sovranità nazionale: la sicurezza è nelle mani di chi può staccare la spina

Questo articolo vuole raccontare, per chi ancora non lo avesse capito, una storia semplice ma allo stesso tempo complessa della...
Carolina Vivianti - 15 Giugno 2026
MasterDnsVPN: la VPN che trasforma il DNS in un canale C2 invisibile Hacking

MasterDnsVPN: la VPN che trasforma il DNS in un canale C2 invisibile

MasterDnsVPN non è un proof-of-concept da laboratorio. È un tunnel VPN completo che trasporta traffico TCP arbitrario dentro query e...
Luca Stivali - 14 Giugno 2026
Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico Cyber News

Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico

Gli ingegneri Microsoft hanno rilasciato patch non programmate per una vulnerabilità di esecuzione di codice remoto (RCE) in SharePoint Server...
Redazione RHC - 14 Giugno 2026
Deepfake pornografici: sequestrati due dei principali siti grazie ad una segnalazione della Polizia Di Stato Cyber Italia

Deepfake pornografici: sequestrati due dei principali siti grazie ad una segnalazione della Polizia Di Stato

Le autorità statunitensi, hanno sequestrato due siti che producono deepfake pornografici, con il nome di CFAKE e SOCFAKE, in una...
Luigi Zullo - 14 Giugno 2026
Tokyo, il laboratorio dove i robot stanno sostituendo gli scienziati (quasi) del tutto Innovazione

Tokyo, il laboratorio dove i robot stanno sostituendo gli scienziati (quasi) del tutto

In un laboratorio di biologia di Tokyo, alcune attività di routine vengono ora svolte non più da studenti laureati e...
Carolina Vivianti - 14 Giugno 2026
Fibra o NO-Fibra? Ecco un altro complotto, che deve far riflettere Cultura

Fibra o NO-Fibra? Ecco un altro complotto, che deve far riflettere

Avete mai sentito parlare del movimento No-Fibra? Noi no, fino a pochi giorni fa. A Fondi, in provincia di Latina,...
Giovanni Pollola - 13 Giugno 2026
Anthropic sospende globalmente Fable 5 e Mythos 5 dopo una direttiva del governo USA Innovazione

Anthropic sospende globalmente Fable 5 e Mythos 5 dopo una direttiva del governo USA

Anthropic ha annunciato di aver sospeso l'accesso ai suoi modelli di intelligenza artificiale avanzati, quali Fable 5 e Mythos 5,...
Carolina Vivianti - 13 Giugno 2026
Basta una telefonata: il ransomware Pink entra nelle aziende senza violare nessun sistema Cybercrime

Basta una telefonata: il ransomware Pink entra nelle aziende senza violare nessun sistema

I criminali informatici stanno sempre più spesso aggiornando le loro capacità di hacking sfruttando attacchi attraverso una semplice telefonata. Convincono...
Luigi Zullo - 13 Giugno 2026
12 ore senza patch? Oggi sono troppe e ce lo insegnano i nuovi bug critici Cybercrime

12 ore senza patch? Oggi sono troppe e ce lo insegnano i nuovi bug critici

12 ora di aggiornamento mancato, oggi potrebbe trasformarsi in un facile punto di ingresso per gli aggressori. Gli specialisti di Shadowserver...
Carolina Vivianti - 13 Giugno 2026
Gli esami scolastici in India sono sotto attacco hacker: le novità e le indagini Cybercrime

Gli esami scolastici in India sono sotto attacco hacker: le novità e le indagini

L'organismo nazionale indiano per gli esami ha affermato che sta monitorando attentamente le vulnerabilità della sicurezza nel suo portale di valutazione online,...
Luigi Zullo - 13 Giugno 2026
Allarme Signal: attacco phishing punta alle chiavi di recupero dei backup Cybercrime

Allarme Signal: attacco phishing punta alle chiavi di recupero dei backup

Mentre Signal insiste nel dire che non contatterà mai gli utenti all'interno dell'app, c'è una nuova campagna di phishing che...
Simone D'Agostino - 12 Giugno 2026
17 Paesi uniti contro la minaccia sottomarina: assenti USA e Cina Cyberpolitica

17 Paesi uniti contro la minaccia sottomarina: assenti USA e Cina

Sabato 30 maggio, durante un dibattito a Shangri-La a Singapore, i ministri della difesa e i rappresentanti di 17 paesi...
Sandro Sana - 12 Giugno 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica