Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

OWASP LLM Top Ten: La Nuova Frontiera della Sicurezza per i Large Language Model!

L'Open Web Application Security Project (OWASP) è un'organizzazione senza scopo di lucro che sviluppa standard di sicurezza per le applicazioni e le API (Application Programming Interface). I suoi progetti, tra...

Attacco in Corso: Frag Ransomware Sfrutta la Vulnerabilità di Veeam per Colpire i Backup

Le organizzazioni di tutto il mondo devono stare in allerta: è in corso uno sfruttamento attivo di una vulnerabilità critica nel software Veeam Backup & Replication per distribuire una nuova...

Violazione di Amazon e Attacchi alla Supply Chain. I Rischi Potenziali per oltre 1000 aziende

Come abbiamo visto recentemente, un attacco informatico ha coinvolto Amazon, confermato dal portavoce dell'azienda Adam Montgomery. Un utente sotto lo pseudonimo di "Nam3L3ss" avrebbe sfruttato una vulnerabilità critica in MOVEit,...

Fuga di dati Amazon: oltre 2,8 milioni di record dei dipendenti su BreachForums!

Possiamo dire che "anche i grandi piangono", e sicuramente questo incidente di Amazon ci deve far comprendere quanto oggi le aziende di terze parti possono essere il "tallone di achille"...

Le Autorità Americane Colpiscono i Produttori di Contenuti Illeciti sui Bambini creati con le AI

Il Dipartimento di Giustizia degli Stati Uniti ha avviato due procedimenti penali contro gli autori di immagini pornografiche infantili generate tramite tecnologia deepfake. L'agenzia ha annunciato un ampliamento della responsabilità...

90.000 NAS D-Link a rischio! Scoperta una nuova Vulnerabilità che non verrà Aggiornata

I ricercatori hanno scoperto che più di 60.000 NAS D-Link che hanno terminato il supporto sono suscettibili al command injection. Sebbene esista già un exploit disponibile pubblicamente per questo problema,...
Un'immagine suggestiva e malinconica che gioca sul contrasto tra tecnologia e natura. In primo piano, il logo nero di Windows, composto dai classici quattro quadrati leggermente prospettici, appare nitido e opaco al centro dell'inquadratura. Lo sfondo è interamente occupato da un vetro ricoperto da fitte gocce di pioggia di varie dimensioni, che creano una trama disordinata e riflettente. Oltre il vetro s'intravede un paesaggio urbano dai toni cupi e desaturati, con sagome scure di alberi e tetti sotto un cielo grigio e nuvoloso. L'atmosfera generale è fredda, introspettiva e tipica di una giornata autunnale di pioggia.

Windows 11 KB5044380: OpenSSH in Tilt! Connessioni SSH Bloccate e Utenti in Panico

Il 22 ottobre 2024, Microsoft ha rilasciato l'ultimo aggiornamento non di sicurezza per Windows 11 versione 23H2, sotto la patch KB5044380 (builds 22621.4391 e 22631.4391). L’aggiornamento era stato accolto con...

Gli Hacker possono prendere il controllo delle Mazda: ecco come!

Le vulnerabilità senza patch nel sistema di infotainment dei veicoli Mazda consentono agli aggressori di eseguire codice arbitrario con diritti di root, hanno riferito gli esperti della Trend Micro Zero Day Initiative...

Rilasciato Hashr 2.0.1: Il Tool Gratuito del CERT-AGID per Proteggere i Sistemi della PA

Il CERT-AGID ha recentemente rilasciato una nuova versione del tool hashr (v.2.0.1) come software libero e a codice aperto sotto licenza EUPL. Questo strumento, scaricabile gratuitamente dall’apposita pagina, è progettato per la ricerca...

Il 55% non dorme mentre il 39% teme l’infarto: questo è il prezzo della Sicurezza Informatica

Secondo un nuovo rapporto dell’Institute for Information Security (CIISec) 2023-24, i professionisti della sicurezza informatica nel Regno Unito guadagnano stipendi significativamente più alti rispetto alla media nazionale ma devono affrontare...

Ultime news

YouTube Cambia le Regole del Gioco: Addio Ad Blocker? Cultura

YouTube Cambia le Regole del Gioco: Addio Ad Blocker?

Gli sviluppatori di YouTube stanno sperimentando l'incorporamento di annunci direttamente nel flusso video per rendere più difficile il blocco degli...
Silvia Felici - 7 Luglio 2024
Europol Violato: Documenti Segreti in Vendita sul dark web Cybercrime

Europol Violato: Documenti Segreti in Vendita sul dark web

6 luglio 2024: Un noto utente del forum BreachForums, IntelBroker, ha recentemente annunciato la vendita di una collezione di documenti...
Pietro Melillo - 7 Luglio 2024
Ransomware e Ospedali: non è un gioco! Perde il Seno per colpa dei Criminali Informatici Cybercrime

Ransomware e Ospedali: non è un gioco! Perde il Seno per colpa dei Criminali Informatici

Nel maggio 2024, Synnovis, una società che fornisce servizi agli ospedali londinesi, è stata colpita da un attacco ransomware. Ciò ha...
Pietro Melillo - 7 Luglio 2024
Attacchi Mirati con TgRat: Il Trojan che Usa Telegram per infettare Linux Cyber News

Attacchi Mirati con TgRat: Il Trojan che Usa Telegram per infettare Linux

Gli analisti Doctor Web hanno identificato la versione Linux del noto trojan TgRat, utilizzato per attacchi mirati. Una delle caratteristiche degne di...
Redazione RHC - 7 Luglio 2024
Sorpresa per Windows: Microsoft Copilot è stato Installato per Errore! Cyber News

Sorpresa per Windows: Microsoft Copilot è stato Installato per Errore!

Microsoft segnala che Copilot è stato installato accidentalmente in Windows 10 e Windows 11 nell'aprile di quest'anno. Presumibilmente ciò era...
Redazione RHC - 7 Luglio 2024
Digital Crime: Istigazione a delinquere realizzata anche per via telematica Diritti

Digital Crime: Istigazione a delinquere realizzata anche per via telematica

Art.414 c.p.: Chiunque pubblicamente istiga a commettere uno o più reati è punito, per il solo fatto dell'istigazione: 1) con...
Paolo Galdieri - 7 Luglio 2024
La Collection RockYou2024 è stata pubblicata! 10 Miliardi di Credenziali Compromesse Cybercrime

La Collection RockYou2024 è stata pubblicata! 10 Miliardi di Credenziali Compromesse

Il file rockyou.txt, famigerata lista di 14 milioni di password nate dall'attacco RockYou del 2009, è un pezzo di storia della sicurezza...
Alessio Stefan - 6 Luglio 2024
Gli hacker mettono in vendita i dati del 2024 dei profili Facebook su Breach Forums Cybercrime

Gli hacker mettono in vendita i dati del 2024 dei profili Facebook su Breach Forums

Recentemente, un attore delle minacce su un forum clandestino ha pubblicato una presunta violazione dei dati. Questo incidente riguarda la...
RHC Dark Lab - 6 Luglio 2024
Costruiamo un “SOC domestico” con soli 100 Euro. Accendiamo Caldera, Infection Monkey e Atomic Test – Seconda Parte Cybercrime

Costruiamo un “SOC domestico” con soli 100 Euro. Accendiamo Caldera, Infection Monkey e Atomic Test – Seconda Parte

Quest'articolo si lega, ed é propedeutico al precedente, nel quale abbiamo iniziato a creare il nostro SOC casalingo con circa...
Alessandro Molinari - 6 Luglio 2024
Il Tour di Taylor Swift a Rischio: Hacker chiede 2 Milioni a Ticketmaster per 170k Codici a Barre Rubati Cybercrime

Il Tour di Taylor Swift a Rischio: Hacker chiede 2 Milioni a Ticketmaster per 170k Codici a Barre Rubati

Un incidente cibernetico ha colpito Ticketmaster, con un attore malevolo che ha avanzato una richiesta di riscatto, minacciando di divulgare...
Pietro Melillo - 6 Luglio 2024
Apache Tomcat: Un Rischio di Denial of Service minaccia Migliaia di Server! Cybercrime

Apache Tomcat: Un Rischio di Denial of Service minaccia Migliaia di Server!

La vulnerabilità CVE-2024-34750 in Apache Tomcat, come descritto nel bollettino di sicurezza AL01/240705/CSIRT-ITA, riguarda un problema che può essere sfruttato...
Raffaela Crisci - 5 Luglio 2024
L’Agenzia delle Entrate finisce nelle Email della campagna malware VCRuntime Cybercrime

L’Agenzia delle Entrate finisce nelle Email della campagna malware VCRuntime

Una nuova minaccia sta circolando in Italia: la campagna di malware denominata VCRuntime, che utilizza la PEC (Posta Elettronica Certificata)...
Marcello Filacchioni - 5 Luglio 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica