Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Zyxel sotto Attacco: Come il Ransomware Helldown Sfrutta la Falla nei Dispositivi VPN

È stato scoperto il ransomware Helldown che penetra nelle reti aziendali attraverso le vulnerabilità dei firewall Zyxel. Helldown è stato descritto per la prima volta dagli analisti di Cyfirma nell'estate del...

La NIS2 applicata con esempi pratici – Parte 1

A cura di Manuel Roccon e Matteo Brandi Se i criminali informatici non dormono mai, anche le normative sulle sicurezza informatica si muovono. Ormai la  direttiva NIS2, recepita con il...

Google Nel Mirino: Come La Cultura del Silenzio che Minaccia la Giustizia

Google ha impiegato 15 anni a costruire una cultura interna volta a ridurre al minimo il rischio di azioni legali. Secondo il NYT, nelle dichiarazioni del tribunale in tre casi antitrust, i...

Trump nomina Tulsi Gabbard come Direttore dell’Intelligence USA. Ed è Subito Polemica

Donald Trump, preparandosi ad assumere la presidenza, ha scelto l'ex deputata Tulsi Gabbard come sua candidata per la carica di Direttore dell'intelligence nazionale (DNI) degli Stati Uniti. Questa posizione è stata creata...

Apple Rilascia Patch di Emergenza per Due Vulnerabilità Zero-Day su Mac Intel

Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day che sono già state utilizzate negli attacchi contro i sistemi Mac basati su Intel. Questi 0day sono stati rilevati nei componenti...

INPS Servizi colpita da un Ransomware riporta QuAS. Ma il silenzio è assordante!

“Il mesto mietitore ha, talvolta, non una falce tra le mani, ma una tastiera sotto le dita.” Agostino Pellegrino. Un aforisma che, nella sua crudezza, coglie l’essenza di una realtà...

WhatsApp vs Pegasus: Le Verità prendono Luce! Eden, Heaven e Erised gli Exploit che fanno paura

A marzo WhatsApp ha ottenuto un'importante vittoria in tribunale contro la società israeliana NSO Group, che ha sviluppato lo spyware Pegasus. Un tribunale federale degli Stati Uniti ha consentito il rilascio di tre documenti che rivelano nuovi...

Generative AI: il 97% delle Aziende Colpite da Violazioni di Sicurezza. Ecco i Rischi e le Soluzioni

Una ricerca del Capgemini Research Institute ha rilevato una schiacciante maggioranza (97%) delle organizzazioni che hanno segnalato incidenti di sicurezza correlati alla Gen AI nell'ultimo anno. Le organizzazioni devono fare i...

IntelBroker Rivendica La Violazione del Database delle Stazioni di Ricarica Tesla

Recentemente, l'attore di minacce noto come IntelBroker, ha pubblicato una presunta violazione dei dati. Il post, apparso sulla piattaforma BreachForums, dove afferma che il database delle stazioni di ricarica di...

Cybersecurity e Emozioni: il Segreto per Evitare il Burnout e Sbloccare la Creatività

Le emozioni non sono solo una prerogativa degli individui, ma permeano anche gli ambienti lavorativi. Per lungo tempo, il mondo del lavoro è stato visto come un ambito esclusivamente razionale,...

Ultime news

Database del Governo Lettone Compromesso: Oltre 1,6 Milioni di Dati Governativi! Cultura

Database del Governo Lettone Compromesso: Oltre 1,6 Milioni di Dati Governativi!

Un attore malevolo ha dichiarato di aver divulgato un database contenente oltre 1,6 milioni di linee di dati dal governo...
Pietro Melillo - 8 Luglio 2024
Pericoloso 0day LPE per Windows in vendita nell’underground Cybercrime

Pericoloso 0day LPE per Windows in vendita nell’underground

Un attore malevolo, sotto il nome di "tikila", ha pubblicato su un forum di hacking l'annuncio della vendita di una...
Pietro Melillo - 8 Luglio 2024
Violazione dei Dati degli Sviluppatori di Roblox Migliaia di Informazioni Sensibili Esposte! Cybercrime

Violazione dei Dati degli Sviluppatori di Roblox Migliaia di Informazioni Sensibili Esposte!

Roblox, una delle piattaforme di gioco online più popolari al mondo, ha recentemente informato tutti gli sviluppatori registrati su FNTech...
Vincenzo Di Lello - 8 Luglio 2024
Vulnerabilità Critica in MongoDB Compass: Sistemi a Rischi di Code Injection Vulnerabilità

Vulnerabilità Critica in MongoDB Compass: Sistemi a Rischi di Code Injection

Una vulnerabilità di sicurezza critica, identificata come CVE-2024-6376, è stata scoperta in MongoDB Compass, un'interfaccia grafica ampiamente utilizzata per la...
Pietro Melillo - 8 Luglio 2024
YouTube Cambia le Regole del Gioco: Addio Ad Blocker? Cultura

YouTube Cambia le Regole del Gioco: Addio Ad Blocker?

Gli sviluppatori di YouTube stanno sperimentando l'incorporamento di annunci direttamente nel flusso video per rendere più difficile il blocco degli...
Silvia Felici - 7 Luglio 2024
Europol Violato: Documenti Segreti in Vendita sul dark web Cybercrime

Europol Violato: Documenti Segreti in Vendita sul dark web

6 luglio 2024: Un noto utente del forum BreachForums, IntelBroker, ha recentemente annunciato la vendita di una collezione di documenti...
Pietro Melillo - 7 Luglio 2024
Ransomware e Ospedali: non è un gioco! Perde il Seno per colpa dei Criminali Informatici Cybercrime

Ransomware e Ospedali: non è un gioco! Perde il Seno per colpa dei Criminali Informatici

Nel maggio 2024, Synnovis, una società che fornisce servizi agli ospedali londinesi, è stata colpita da un attacco ransomware. Ciò ha...
Pietro Melillo - 7 Luglio 2024
Attacchi Mirati con TgRat: Il Trojan che Usa Telegram per infettare Linux Cyber News

Attacchi Mirati con TgRat: Il Trojan che Usa Telegram per infettare Linux

Gli analisti Doctor Web hanno identificato la versione Linux del noto trojan TgRat, utilizzato per attacchi mirati. Una delle caratteristiche degne di...
Redazione RHC - 7 Luglio 2024
Sorpresa per Windows: Microsoft Copilot è stato Installato per Errore! Cyber News

Sorpresa per Windows: Microsoft Copilot è stato Installato per Errore!

Microsoft segnala che Copilot è stato installato accidentalmente in Windows 10 e Windows 11 nell'aprile di quest'anno. Presumibilmente ciò era...
Redazione RHC - 7 Luglio 2024
Digital Crime: Istigazione a delinquere realizzata anche per via telematica Diritti

Digital Crime: Istigazione a delinquere realizzata anche per via telematica

Art.414 c.p.: Chiunque pubblicamente istiga a commettere uno o più reati è punito, per il solo fatto dell'istigazione: 1) con...
Paolo Galdieri - 7 Luglio 2024
La Collection RockYou2024 è stata pubblicata! 10 Miliardi di Credenziali Compromesse Cybercrime

La Collection RockYou2024 è stata pubblicata! 10 Miliardi di Credenziali Compromesse

Il file rockyou.txt, famigerata lista di 14 milioni di password nate dall'attacco RockYou del 2009, è un pezzo di storia della sicurezza...
Alessio Stefan - 6 Luglio 2024
Gli hacker mettono in vendita i dati del 2024 dei profili Facebook su Breach Forums Cybercrime

Gli hacker mettono in vendita i dati del 2024 dei profili Facebook su Breach Forums

Recentemente, un attore delle minacce su un forum clandestino ha pubblicato una presunta violazione dei dati. Questo incidente riguarda la...
RHC Dark Lab - 6 Luglio 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica