Red Hot Cyber. Il blog sulla sicurezza informatica
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una serie impressionante di presunte violazioni di dati ai danni di colossi tecnologici e piattaforme popolari, tra cui Microsoft, TikTok, Huawei, Steam, Temu, 888.es

Outlook nel mirino! Esce Specula, il software di TrustedSec che mira all’RCE
Redazione RHC - Luglio 30th, 2024
Recentemente, TrustedSec ha introdotto un nuovo strumento per attività di attacco contro Microsoft Outlook, chiamato “Specula”. Questo strumento consente agli aggressori di eseguire codice da remoto utilizzando Outlook come piattaforma di comando e controllo (C2). Come...

Azure Down: Problemi di Connessione Globale per i Servizi Microsoft
Redazione RHC - Luglio 30th, 2024
Un'interruzione di rete di vasta portata sta influenzando la disponibilità dell'infrastruttura di rete di Azure in tutto il mondo. "Stiamo esaminando le segnalazioni di problemi di connessione ai servizi Microsoft...

Arriva Mandrake 2.0: La Nuova Minaccia Android Diffusa sul Google Play
Redazione RHC - Luglio 30th, 2024
I ricercatori di Kaspersky Lab hanno scoperto una nuova versione del malware Mandrake Android. Il malware è stato distribuito attraverso il Google Play Store dal 2022 al 2024 sotto le spoglie di...

La Vulnerabilità Critica in Acronis Cyber Infrastructure (ACI) è sfruttata attivamente
Redazione RHC - Luglio 30th, 2024
Gli sviluppatori Acronis hanno avvisato di una vulnerabilità critica recentemente corretta che interessa Acronis Cyber Infrastructure (ACI). Si sottolinea che il problema è già stato sfruttato dagli aggressori. Precedentemente nota come Acronis...
Articoli in evidenza

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...

Kubernetes a rischio: il bug scoperto da Akamai mette a repentaglio la sicurezza del tuo sistema!
I ricercatori di sicurezza hanno recentemente rilasciato informazioni su una vulnerabilità di elevata gravità risolta in Kubernetes che, in determinate circostanze, potrebbe consentire a un utente malintenzionato

eSIM sotto Attacco! I Criminali Informatici stanno puntando ai tuoi Conti Online
Gli specialisti del FACCT hanno scoperto tentativi di furto di numeri di cellulare da parte di utenti russi per ottenere l’accesso ai servizi bancari. I numeri vengono rubati

Proteggere i tuoi soldi da Skimmer e Shimmer: la strategie per la Sicurezza ATM
Attenzione agli ATM! Skimmer e shimmer, tecnologie fraudolente, minacciano i dati delle nostre carte. Gli skimmer copiano i dati dalla banda magnetica, mentre i shimmer si infilano negli slot delle carte con chip, intercettando informazioni preziose. La difesa? Ispezionare gli ATM cercando anomalie, coprire il PIN durante l’uso, preferire pagamenti NFC, e monitorare attivamente i conti bancari. Piccoli accorgimenti come questi possono fare la differenza. Proteggiamoci da frodi sofisticate per mantenere sicure le nostre identità finanziarie.

5 anni di reclusione per Mikhail Vasiliev di LockBit. Tutta colpa della pandemia!
Il cittadino russo-canadese Mikhail Vasiliev è stato condannato a quattro anni di prigione da un tribunale dell’Ontario per aver distribuito il ransomware LockBit. Ricordiamo che il 34enne

GPT-4 gioca a Doom! Ma si dimentica dei nemici quando scompaiono dallo schermo
Adrian de Wynter, scienziato e ricercatore Microsoft presso l’Università di York in Inghilterra, ha deciso di verificare se il modello linguistico GPT-4 alla base di

Tra 5 anni non ci saranno più programmatori umani. La previsione di Emad Mostaque, CEO di Stability AI
Avete sentito parlare della previsione di Emad Mostaque, CEO di Stability AI? Gli sviluppatori informatici di tutto il mondo stanno discutendo della recente previsione di