Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

UK: Hacker Etici a Rischio Carcere per Segnalare Vulnerabilità al Governo!

I ricercatori sulla sicurezza informatica nel Regno Unito che segnalano volontariamente vulnerabilità nei sistemi del Ministero dell'Interno potrebbero essere perseguiti penalmente. Il MoD ha seguito l'esempio del Ministero della Difesa...

Ora il Ransomware arriva per posta ordinaria! L’innovazione si firma Bianlian. Scopri i retroscena

Negli Stati Uniti è stata individuata una nuova frode: i criminali inviano false richieste di riscatto via posta per conto del gruppo BianLian. Le buste indicano che il mittente è...

Attacco Informatico a Generali España. Ancora un attacco alla Supply Chain

Generali España, filiale del gruppo assicurativo Assicurazioni Generali S.p.A., ha subito un accesso non autorizzato ai propri sistemi informatici. La notizia è stata diffusa da VenariX en Español, una piattaforma...

Alla Scoperta dei Deface: tra Hacktivismo Cibernetico, Psy-Ops e Cyber Warfare

Negli ultimi anni, il fenomeno del defacement di siti web ha subito un'evoluzione significativa. Se un tempo rappresentava principalmente una forma di protesta digitale da parte di gruppi hacktivisti, oggi...

Doxxing nel Dark Web: La Vendetta che Nessuno Può Evitare

Nel Dark Web, l’anonimato è la valuta più preziosa. È ciò che distingue i predatori dalle prede, che consente ai cyber criminali di operare senza paura di conseguenze, che alimenta...

Black Basta e Cactus utilizzano Teams e OneDrive per le loro operazioni. I dettagli degli attacchi

I team Managed XDR e Incident Response di Trend Micro hanno recentemente scoperto campagne coordinate dai gruppi ransomware Black Basta e Cactus che utilizzano una variante condivisa del malware BackConnect...

Allarme VMware: 3 vulnerabilità critiche attivamente sfruttate – Aggiorna subito!

La società Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere tre vulnerabilità attivamente sfruttate nei prodotti VMware ESXi, Workstation e Fusion che potrebbero causare l'esecuzione di codice e la divulgazione di...

Attenti a SpyLend: Il Malware Android con 100.000 Download su Google Play!

Gli analisti di Cyfirma hanno scoperto che un malware per Android chiamato SpyLend si è infiltrato nello store ufficiale di Google Play ed è stato scaricato più di 100.000 volte. Il malware...

Una falla nell’app spia Spyzie ha esposto dati sensibili di migliaia di utenti!

Spesso parliamo di Backdoor e di come queste qualora presenti possano essere scoperte e utilizzate dai malintenzionati. E oggi ci troviamo a commentare un ennesimo caso di questo genere. Oltre...

Nuova vulnerabilità zero-day su Paragon Partition Manager che consente attacchi BYOVD

Gli aggressori sfruttano una vulnerabilità nel driver Paragon Partition Manager (BioNTdrv.sys) negli attacchi ransomware, utilizzando il driver per aumentare i privilegi ed eseguire codice arbitrario. Secondo CERT/CC , questa vulnerabilità zero-day (CVE-2025-0289)...

Ultime news

Microsoft Teams e OneDrive come armi: VEILDrive sfrutta i servizi legittimi per attacchi di phishing Cybercrime

Microsoft Teams e OneDrive come armi: VEILDrive sfrutta i servizi legittimi per attacchi di phishing

La società israeliana di sicurezza informatica Hunters ha registrato l'attività del gruppo informatico VEILDrive, che utilizza servizi Microsoft legittimi - Teams , SharePoint , Quick Assist e OneDrive - per...
Pietro Melillo - 7 Novembre 2024
Falla critica su Android sotto attacco attivo che minaccia milioni di dispositivi Cyber News

Falla critica su Android sotto attacco attivo che minaccia milioni di dispositivi

Google ha avvertito che l'ultima vulnerabilità CVE-2024-43093 nel sistema operativo Android viene già utilizzata attivamente dagli hacker. Il CVE-2024-43093 è un problema...
Redazione RHC - 7 Novembre 2024
CrowdStrike e NCA Fermano INDRIK SPIDER: Incriminato il Leader del Gruppo RaaS Cybercrime

CrowdStrike e NCA Fermano INDRIK SPIDER: Incriminato il Leader del Gruppo RaaS

Di Adam Meyers, Head of Counter Adversary Operations CrowdStrike CrowdStrike collabora spesso con le agenzie di sicurezza per identificare, tracciare...
Pietro Melillo - 7 Novembre 2024
Schneider Electric Ammette la Violazione! Pagherà 125.000 dollari in Baguette per i 40GB? Cyber News

Schneider Electric Ammette la Violazione! Pagherà 125.000 dollari in Baguette per i 40GB?

Schneider Electric ha confermato che la sua piattaforma di sviluppo è stata violata. Lo scorso fine settimana, un hacker con...
Redazione RHC - 7 Novembre 2024
All’Asta una LPE 0day su Microsoft Windows. per 400.000 dollari l’affare è concluso! Vulnerabilità

All’Asta una LPE 0day su Microsoft Windows. per 400.000 dollari l’affare è concluso!

Nella attività di ricognizione delle underground svolte da DarkLab, il gruppo specializzato in Cyber Threat Intelligence (CTI) di Red Hot...
Agostino Pellegrino - 6 Novembre 2024
Garante Privacy a Banca Intesa: 20 giorni per informare i clienti della violazione dei dati Cyber News

Garante Privacy a Banca Intesa: 20 giorni per informare i clienti della violazione dei dati

In seguito a una violazione dei dati personali e bancari che ha coinvolto i clienti di Intesa Sanpaolo Spa, il...
Redazione RHC - 6 Novembre 2024
Cybercrime in Crescita: Un incidente Informatico su Due Blocca i processi Aziendali Cybercrime

Cybercrime in Crescita: Un incidente Informatico su Due Blocca i processi Aziendali

Gli specialisti del dipartimento di risposta alle minacce alla sicurezza informatica di Positive Technologies Security Expert Center (PT ESC IR) hanno presentato...
Sandro Sana - 6 Novembre 2024
In Vendita Gli Accessi Root ai Firewall di Asus Taiwan sul Dark Web Cybercrime

In Vendita Gli Accessi Root ai Firewall di Asus Taiwan sul Dark Web

Recentemente, un cybercriminale noto nel Dark Web, ha dichiarato di aver ottenuto accesso root ai Firewall della rete aziendale di...
Luca Galuppi - 6 Novembre 2024
Fuga di dati militari USA: 385.000 informazioni sui soldati e contractor all’asta nel Dark Web Cybercrime

Fuga di dati militari USA: 385.000 informazioni sui soldati e contractor all’asta nel Dark Web

Un utente di alto livello di BreachForums, noto come "GOD", avrebbe messo in vendita un presunto database appartenente al Militare...
Pietro Melillo - 6 Novembre 2024
Italia: il Crocevia Strategico per la Sovranità Digitale Europea Cyber Italia

Italia: il Crocevia Strategico per la Sovranità Digitale Europea

L’Italia si trova oggi in una posizione chiave per assumere un ruolo strategico nella gestione del traffico dati globale, grazie...
Sandro Sana - 6 Novembre 2024
FreeBSD Sotto Tiro! La Cyber Gang Interlock “Se non prendete sul serio la sicurezza, lo faremo noi per voi” Cybercrime

FreeBSD Sotto Tiro! La Cyber Gang Interlock “Se non prendete sul serio la sicurezza, lo faremo noi per voi”

Un nuovo gruppo è apparso all'orizzonte del cyberspazio: Interlock, che ha sviluppato un ransomware destinato ai server FreeBSD. Lanciata a fine...
Pietro Melillo - 6 Novembre 2024
EmeraldWhale: Una Campagna Mirata alla Vulnerabilità dei Repository Git Vulnerabilità

EmeraldWhale: Una Campagna Mirata alla Vulnerabilità dei Repository Git

Recentemente, il team di ricercatori di Sysdig ha scoperto una campagna di cybersicurezza su larga scala chiamata EMERALDWHALE, progettata per...
Sandro Sana - 6 Novembre 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica