Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Arriva RamiGPT: l’AI che automatizza la scoperta delle Privilege Escalation (PE)

Uno sviluppatore che usa lo pseudonimo M507 ha presentato un nuovo progetto open source, RamiGPT, uno strumento basato sull'intelligenza artificiale che aiuta ad automatizzare le attività di analisi dei privilegi...

“Abbiamo ricevuto il tuo CV. Scrivimi su WhatsApp”: Il nuovo ed irresistibile Job Offer Scam

Una telefonata da un numero italiano. Una voce registrata che informa circa la ricezione del curriculm vitae e invita a salvare il numero e scrivere su WhatsApp per parlare di...

Spyware di Stato: Il Governo Italiano Ammette la Sorveglianza attraverso lo spyware Graphite

In relazione al caso Paragon, il governo italiano dopo aver respinto le accuse, ha modificato la sua versione dei fatti di fronte alla crescente pressione dei partiti di opposizione e...

DeepSeek o DeepScam? Quando Google ti fa scaricare un virus con un click!

La rapida crescita della popolarità di DeepSeek, in mezzo alle controversie sulla privacy, ha attirato l'attenzione non solo degli utenti, ma anche dei criminali informatici. Sono comparsi online falsi annunci...

Nuovo Attacco Alla Supply Chain! Un Malware Invisibile Infetta Le Librerie Attendibili di NPM

Gli aggressori hanno introdotto una nuova tattica negli attacchi all'ecosistema npm: due pacchetti dannosi modificano segretamente librerie legittime già installate sul sistema per incorporare una reverse shell e fornire un...

Splunk a Rischio: Scoperta Vulnerabilità RCE Critica in Splunk Enterprise e Cloud

Recentemente Splunk ha reso pubblica una vulnerabilità critica identificata come SVD-2025-0301, con il CVE ID CVE-2025-20229. Questa falla di sicurezza, presente nelle versioni di Splunk Enterprise precedent, e in alcune...
Artificial Intelligence

Bias Cognitivi: Il bug più pericoloso non è nel Software, ma nella nostra Mente!

In un'era dominata dalla tecnologia, dove ogni click, ogni dato, ogni interazione digitale è un potenziale campo di battaglia, la cybersecurity è lo scudo digitale, la fortezza immateriale che protegge...

Il Giallo dell’attacco ad Oracle Cloud continua tra CVE, handle sull’Internet Archive e Meme

La scorsa settimana, un threat actors di nome 'rose87168' ha affermato di aver violato i server Oracle Cloud e di aver iniziato a vendere i presunti dati di autenticazione e...

Una configurazione errata di AWS S3, porta alla divulgazione di 86.000 operatori sanitari in 29 stati degli Stati Uniti

Di recente, si è verificata una grave perdita di dati presso ESHYFT, un'azienda di tecnologia sanitaria nel New Jersey, USA. Le informazioni sensibili di oltre 86.000 operatori sanitari sono state...

L’AI Sa Più Password di Te! 3 Impiegati su 4 le Condividono con gli LLM

E ora di definire nuove policy e procedure. E' ora di regolamentare l'utilizzo dell'intelligenza artificiale generativa all'interno delle aziende. Il Generative AI Cloud and Threat Report 2025, pubblicato da Netskope...

Ultime news

Allarme Phishing: File Word Danneggiati Usati per Rubare Credenziali! Cybercrime

Allarme Phishing: File Word Danneggiati Usati per Rubare Credenziali!

Un nuovo attacco phishing sfrutta una funzionalità di recupero di Microsoft Word per aggirare i sistemi di sicurezza, utilizzando documenti...
Luca Galuppi - 3 Dicembre 2024
Anche i Criminali Informatici sbagliano! Il malware che non funziona scoperto dal CERT-AgID Cybercrime

Anche i Criminali Informatici sbagliano! Il malware che non funziona scoperto dal CERT-AgID

Le operazioni finalizzate alla diffusione di malware non sempre vengono condotte con la necessaria attenzione. Il CERT-AGID ha già registrato in passato e-mail contenenti...
Sandro Sana - 3 Dicembre 2024
Cercasi Dati Dei Medici Italiani per Illeciti! La Domanda e l’Offerta Nelle Underground Cyber News

Cercasi Dati Dei Medici Italiani per Illeciti! La Domanda e l’Offerta Nelle Underground

Un post recentemente scoperto nel forum underground XSS, noto per la sua connessione con la criminalità informatica, ha messo in...
Sandro Sana - 3 Dicembre 2024
App Spia: Come Funzionano gli Spyware e perché sono un rischio per la Privacy Cultura

App Spia: Come Funzionano gli Spyware e perché sono un rischio per la Privacy

Le App Spia (o anche chiamati spyware) rappresentano una delle minacce più subdole e pericolose dell’era digitale. Si tratta di...
Silvia Felici - 2 Dicembre 2024
Google Play Store: il Cassonetto del Software! 15 App Malevole Rubano i Dati a 8 Milioni di Utenti Cyber News

Google Play Store: il Cassonetto del Software! 15 App Malevole Rubano i Dati a 8 Milioni di Utenti

Gli analisti di McAfee hanno trovato 15 applicazioni dannose appartenenti alla famiglia SpyLoan nel Google Play Store. In totale, queste...
Redazione RHC - 2 Dicembre 2024
Il Lungo Down dei server del Vaticano, il misterioso crash e i sospetti DDoS Cyber News

Il Lungo Down dei server del Vaticano, il misterioso crash e i sospetti DDoS

Secondo gli esperti di sicurezza, il crash del sito web del Vaticano della scorsa settimana presenta i tratti distintivi di...
Redazione RHC - 2 Dicembre 2024
ChatGPT è stato Hackerato? Va In Crash All’inserimento Della Parola David Mayer! Innovazione

ChatGPT è stato Hackerato? Va In Crash All’inserimento Della Parola David Mayer!

Un membro di Red Hot Cyber, Agostino pellegrino, ci porta all'attenzione un comportamento molto strano di Chat-GPT, il modello linguistico...
Luca Vinciguerra - 2 Dicembre 2024
Zero-Day For Sale! n4pster mette in vendita una RCE su Control-WebPanel (CWP) Vulnerabilità

Zero-Day For Sale! n4pster mette in vendita una RCE su Control-WebPanel (CWP)

Un attore di minacce, noto come "n4pster", ha recentemente pubblicato un annuncio sul forum Underground Exploit per la vendita di...
Manuel Pomarè - 2 Dicembre 2024
Cammina per 8 ore al giorno in una tuta spaziale per 6000 dollari. No, non è uno scherzo! Innovazione

Cammina per 8 ore al giorno in una tuta spaziale per 6000 dollari. No, non è uno scherzo!

Elon Musk, noto per le sue ambiziose iniziative nei veicoli elettrici, nell'esplorazione spaziale e persino nei social media, sta ora rivolgendo...
Silvia Felici - 2 Dicembre 2024
Gli Hacker Criminali di BASHE rivendicano un Attacco Informatico allo  Stadio San Siro Cyber Italia

Gli Hacker Criminali di BASHE rivendicano un Attacco Informatico allo  Stadio San Siro

Dopo l’attacco al Bologna calcio da noi anticipato e successivamente confermato dalla Bologna Calcio con un comunicato stampa apposito, alle...
Francesco Demarcus - 2 Dicembre 2024
Italia ed ENI primi nel Supercalcolo in Europa! Acceso il Supercomputer HPC6 a Ferrera Cyber Italia

Italia ed ENI primi nel Supercalcolo in Europa! Acceso il Supercomputer HPC6 a Ferrera

L'Italia, nonostante le difficoltà strutturali e un panorama non sempre favorevole all'innovazione tecnologica, dimostra di poter eccellere nel campo dell'innovazione...
Silvia Felici - 2 Dicembre 2024
Bootkitty: Il primo Bootkit UEFI per Linux che rivoluziona il panorama delle minacce informatiche Cybercrime

Bootkitty: Il primo Bootkit UEFI per Linux che rivoluziona il panorama delle minacce informatiche

Negli ultimi anni, il panorama delle minacce informatiche ha visto una continua evoluzione, con attacchi sempre più sofisticati e mirati....
Sandro Sana - 1 Dicembre 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica