Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

RansomHub rivendica un attacco informatico all’università di Genova. Allarme per la Sicurezza dei Dati

Il gruppo di hacker noto come RansomHub ha pubblicato recentemente all'interno del proprio data Leak Site (DLS) la rivendicazione di un nuovo attacco informatico ad una PA italiana: l'Università di...

Fondamenti di Cybersecurity per le PMI: il NIST Cybersecurity Framework (2/12)

Bentornati alla nostra serie di articoli dedicati alla cybersecurity per le Piccole e Medie Imprese (PMI)! In un mondo sempre più digitale, la sicurezza informatica è diventata una priorità fondamentale...

Scoperte Due Privilege Escalation in Citrix Workspace per Windows: Aggiorna Subito!

Due vulnerabilità ad alta gravità, CVE-2024-7889 e CVE-2024-7890, sono state scoperte nel Citrix Workspace app per Windows. Queste vulnerabilità interessano le versioni precedenti alla 2405 per la release corrente e...

Arriva RAMBO! l’emissione Elettromagnetica della RAM consente di Rubare i Dati dai computer isolati

Siamo di fronte ad un nuovo e sofisticato side channel attack. L'attacco RAMBO (Radiation of Air-gapped Memory Bus for Offense), presentato da ricercatori israeliani, sfrutta l'emissione elettromagnetica prodotta dalla memoria...

Microsoft manda in discarica gli ActiveX in Office 2024 per impostazione predefinita

Microsoft ha annunciato un importante cambiamento nel funzionamento delle app di Office a partire da ottobre 2024. Nella nuova versione di Office 2024, i controlli ActiveX saranno disabilitati per impostazione predefinita in Word, Excel,...

NoiseAttack: il nuovo attacco backdoor multi-target che sfida le difese AI

I ricercatori hanno sviluppato un nuovo metodo di attacco backdoor chiamato NoiseAttack, capace di compromettere più classi contemporaneamente con un minimo di configurazione. A differenza dei precedenti approcci che si...

888 rivendica un attacco informatico ai danni di BMW Hong Kong. Database scaricabile nelle underground

In data 3/9/24 sul celebre forum “Breached” è comparso un post dove il Threat Actors 888 mette in vendita un database con diverse informazioni sui proprietari dei veicoli estratti da...

La MFA non è più sufficiente! Gli hacker hanno superato le sue difese

Nel 2023, un sondaggio condotto su 2.600 professionisti IT da KnowBe4, rinomata azienda di sicurezza informatica, ha rivelato ancora ampie disparità nelle pratiche di sicurezza tra le grandi organizzazioni e...

Un Threat Actors rivendica la violazione di Capgemini. 20 GB di Dati Trapelati nel Dark Web

Un recente post apparso su un noto forum del dark web ha sollevato preoccupazioni riguardo a una possibile violazione dei dati di Capgemini, una delle principali società di consulenza e...

Cyber Resilience Act: è iniziata l’era della Sicurezza del software

Il Cyber Resilience Act (CRA) rappresenta un passo fondamentale nell'evoluzione della normativa europea sulla sicurezza informatica, nato dall'esigenza di garantire che i prodotti con elementi digitali, come software e hardware,...

Ultime news

ChaiLdr: un caricatore di shellcode che sfida gli antivirus Cybercrime

ChaiLdr: un caricatore di shellcode che sfida gli antivirus

ChaiLdr è un progetto open source che mira a creare un caricatore di shellcode che possa evitare il rilevamento da...
Sandro Sana - 6 Aprile 2024
Attenzione! La tua macchina è stata coinvolta in un grave incidente stradale! Cyber News

Attenzione! La tua macchina è stata coinvolta in un grave incidente stradale!

Una versione aggiornata del malware per il furto di informazioni chiamato Rhadamanthys viene utilizzata nelle campagne di phishing rivolte al settore petrolifero...
Redazione RHC - 5 Aprile 2024
95 milioni di specialisti IT perderanno il lavoro a causa dell’Intelligenza artificiale. I Giganti tecnologici si uniscono per studiare il fenomeno Innovazione

95 milioni di specialisti IT perderanno il lavoro a causa dell’Intelligenza artificiale. I Giganti tecnologici si uniscono per studiare il fenomeno

Le principali aziende tecnologiche a livello mondiale, tra cui giganti come IBM, Cisco, Google, Microsoft, Intel e SAP, si sono unite per creare un consorzio che mira...
Luca Vinciguerra - 5 Aprile 2024
La Storia di Red Hot Cyber: un messaggio di speranza e collaborazione nell’Italia digitale Cyber Italia

La Storia di Red Hot Cyber: un messaggio di speranza e collaborazione nell’Italia digitale

Spesso mi viene chiesto l'origine di Red Hot Cyber. In molteplici occasioni, sia in conferenze pubbliche (e anche private), ho...
Massimiliano Brolli - 5 Aprile 2024
Google risolve 28 vulnerabilità in Android e 25 bug nei dispositivi Pixel: cosa significano per la tua sicurezza? Vulnerabilità

Google risolve 28 vulnerabilità in Android e 25 bug nei dispositivi Pixel: cosa significano per la tua sicurezza?

Questa settimana, gli ingegneri di Google hanno risolto 28 vulnerabilità in Android e 25 bug nei dispositivi Pixel, inclusi due problemi che...
Agostino Pellegrino - 5 Aprile 2024
Cross Site Request Forgery, spiegato per tutti Hacking

Cross Site Request Forgery, spiegato per tutti

Tra le tecniche utilizzate per compiere attacchi cyber ve n'è una che combina aspetti tecnici e di social engineering: si...
Alessandro Rugolo - 5 Aprile 2024
Il futuro della mobile cybersecurity: rischi e vantaggi dell’intelligenza artificiale Innovazione

Il futuro della mobile cybersecurity: rischi e vantaggi dell’intelligenza artificiale

Negli ultimi anni, strumenti di intelligenza artificiale generativa come Chat GPT e Google Bard sono diventati onnipresenti, consentendo agli utenti...
Lara Milani - 5 Aprile 2024
Flipping pages: il nuovo bug del Kernel Linux mette a rischio la sicurezza dei sistemi Cybercrime

Flipping pages: il nuovo bug del Kernel Linux mette a rischio la sicurezza dei sistemi

Su X, Lau (@notselwyn) (https://twitter.com/notselwyn/) ha rilasciato il 26 marzo un blogpost su https://pwning.tech/nftables/ descrivendo un elaborato attacco al kernel...
Sergio Corpettini - 4 Aprile 2024
La Federazione Russa pronta a creare un CERT per l’intelligenza artificiale Innovazione

La Federazione Russa pronta a creare un CERT per l’intelligenza artificiale

Nel 2024 potrebbe nascere in Russia un centro specializzato per la ricerca sulla sicurezza nel campo dell’intelligenza artificiale (AI). Questa...
Luca Vinciguerra - 4 Aprile 2024
Verdetto storico: la Corte d’Appello statunitense riporta che la FCC ha ecceduto nel divieto delle tecnologie Cinesi Hikvision e Dahua Cyber News

Verdetto storico: la Corte d’Appello statunitense riporta che la FCC ha ecceduto nel divieto delle tecnologie Cinesi Hikvision e Dahua

Martedì scorso, 2 aprile, la Corte d'Appello Federale degli Stati Uniti ha confermato quanto riportato dalla Federal Communications Commission (FCC)...
Redazione RHC - 4 Aprile 2024
I dati della National Security Agency degli Stati Uniti D’America sono online! Cyber News

I dati della National Security Agency degli Stati Uniti D’America sono online!

Il Dipartimento di Stato americano ha avviato un'indagine dopo che alcuni hacker hanno affermato di aver pubblicato documenti presumibilmente rubati...
Redazione RHC - 4 Aprile 2024
Il nuovo malware UNAPIMON viene utilizzato dal gruppo di hacker cinese APT41 per spionaggio informatico Cybercrime

Il nuovo malware UNAPIMON viene utilizzato dal gruppo di hacker cinese APT41 per spionaggio informatico

I ricercatori di Trend Micro hanno scoperto l'attività del gruppo Earth Freybug, che, secondo gli analisti, fa parte del famoso gruppo di...
Marcello Filacchioni - 4 Aprile 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica