Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Campagna di Phishing ai danni del Ministero degli Affari Esteri e della Cooperazione Internazionale

Questa settimana il CERT-AGID ha avuto evidenza di due campagne di phishing, condotte attraverso domini creati appositamente, con l’obiettivo di rubare le credenziali sia degli utenti che richiedono il visto...

Vendita di un Exploit 0Day RCE per GLPI HelpDesk

Recentemente, un utente del forum Breachforums, noto come "cisc0", ha pubblicato un annuncio relativo alla vendita di un exploit 0Day per GLPI HelpDesk. Questo exploit, secondo quanto dichiarato, funziona su...

Hacker Rivendica Attacco a Max Baldinger AG: Database di 15.000 Utenti Compromesso

Il 15 luglio 2024, un attore malevolo ha affermato di aver violato il database di Max Baldinger AG, un'azienda retail specializzata nel mercato della tecnologia per cantine. La notizia è...

Vulnerabilità Critica in Cisco SSM : Gli Hacker Possono Cambiare le Password degli Utenti!

Una vulnerabilità critica in Cisco Smart Software Manager On-Prem (SSM On-Prem) permetterebbe ad attori malintenzionati di cambiare la password di qualsiasi utente, inclusi gli amministratori. Panoramica della vulnerabilità Cisco ha risolto...

NATO: il Threat Actors Vadimblyaa mette in Vendita le Informazioni Personali di 6K Dipendenti

Il 17 luglio 2024, l'utente Vadimblyaa ha pubblicato un post su un noto forum di cybercriminali, dichiarando di essere in possesso di informazioni personali di 6.000 dipendenti della NATO, acquisite...

TelegraMalware : Scoperti Oltre 1000 Bot per Intercettare Codici SMS e Notifiche

Gli aggressori utilizzano sempre più Telegram come server di comando e controllo (C2) per malware. Un recente studio condotto dagli specialisti di Positive Technologies ha identificato più di mille bot di Telegram di origine indonesiana,...

Rivendicata una violazione ai danni di Life360. Oltre 400.000 dati di utenti nelle underground

Recentemente, un Threat Actor, operante attivamente su un noto forum nell’underground, ha fatto trapelare una presunta violazione dei dati ai danni di Life360, una popolare app di localizzazione per famiglie....

Ransomware e Infrastrutture Critiche. I Costi di Ripristino Salgono alle Stelle!

E' stato pubblicato recentemente un nuovo studio intitolato “The State of Ransomware in Critical Infrastructure 2024” da cui si evince che i costi mediani per il ripristino operativo di due...

Gli EDR/AV vanno Offline con Killer Ultra! Il malware degli operatori ransomware di Qilin

ARC Labs ha scoperto e analizzato un nuovo strumento utilizzato negli attacchi ransomware Qilin. Chiamato "Killer Ultra", questo malware è progettato per disabilitare il popolare rilevamento e risposta alle minacce...

Trello alle Prese con una Potenziale Violazione dei Dati

Il 16 gennaio 2024, un threat actors ha pubblicato online su un forum underground, una presunta violazione dei dati di Trello, una delle piattaforme di gestione dei progetti più famose...

Ultime news

Una campagna Pikabot minaccia le caselle di posta degli italiani. Rimanete sempre vigili! Cyber Italia

Una campagna Pikabot minaccia le caselle di posta degli italiani. Rimanete sempre vigili!

Una nuova campagna di malspam sta minacciando le caselle di posta degli italiani. Lo avverte con un post il CERT-AgID...
Bajram Zeqiri - 16 Febbraio 2024
L’intelligenza artificiale svilupperà la coscienza? I risultati della ricerca Innovazione

L’intelligenza artificiale svilupperà la coscienza? I risultati della ricerca

In un’era di rapidi progressi nell’intelligenza artificiale (AI) e nell’apprendimento automatico, le discussioni scientifiche stanno andando oltre la fantascienza e...
Luca Vinciguerra - 16 Febbraio 2024
Ancora giù! Gli hacker di NoName057(16) continuano le loro scorribande mentre Anonymous Italia minaccia 50 target russi Cyber News

Ancora giù! Gli hacker di NoName057(16) continuano le loro scorribande mentre Anonymous Italia minaccia 50 target russi

Ancora attacchi di Distributed Denial-of-service (DDoS) sferrati dagli hacker hacktivisti di NoName057(16) anche nella giornata di oggi. E' da lunedì mattina...
Marcello Filacchioni - 15 Febbraio 2024
Flipside: La Nuova Mossa di Instagram per una Social Experience più “Esclusiva”! Cultura

Flipside: La Nuova Mossa di Instagram per una Social Experience più “Esclusiva”!

Instagram sta testando una nuova funzionalità che offre agli utenti un'alternativa alla creazione di gallerie anonime. L'innovazione si chiama "Flipside" e...
Silvia Felici - 15 Febbraio 2024
Attacco Informatico all’ASP Basilicata rivendicato da Rhysida. 15 bitcoin al miglior offerente per i dati sanitari online Cyber Italia

Attacco Informatico all’ASP Basilicata rivendicato da Rhysida. 15 bitcoin al miglior offerente per i dati sanitari online

L'epilogo di un attacco ransomware dove non è stato pagato un riscatto è la pubblicazione online dei dati o le...
Chiara Nardini - 15 Febbraio 2024
Allarme sicurezza: Microsoft rivela una vulnerabilità critica in Exchange Server: occorre abilitare EPA Cyber News

Allarme sicurezza: Microsoft rivela una vulnerabilità critica in Exchange Server: occorre abilitare EPA

In un nuovo aggiornamento di sicurezza, Microsoft ha avvertito di una vulnerabilità critica in Exchange Server. Tale bug di sicurezza è stato sfruttato come...
Redazione RHC - 15 Febbraio 2024
Gli hacker criminali di BlackBasta rivendicano un attacco informatico all’italiana Patrizia Pepe Cyber Italia

Gli hacker criminali di BlackBasta rivendicano un attacco informatico all’italiana Patrizia Pepe

Nella giornata di ieri, la banda di criminali informatici di BlackBasta ha rivendicato all’interno del proprio Data Leak Site (DLS)...
Pietro Melillo - 15 Febbraio 2024
NoName057(16) attacca l’Italia? Anonymous Italia risponde con i deface Cybercrime

NoName057(16) attacca l’Italia? Anonymous Italia risponde con i deface

Come abbiamo visto, negli ultimi giorni il gruppo di hacktivisti filorussi di NoName057(16) sta colpendo le infrastrutture italiane utilizzando il...
Sandro Sana - 15 Febbraio 2024
Anche LockBit sbaglia! Il post sull’attacco a Galbusera è stato aggiornato Cyber Italia

Anche LockBit sbaglia! Il post sull’attacco a Galbusera è stato aggiornato

Come avevamo riportato qualche giorno fa, LockBit aveva sbagliato target e ad essere colpita non era Galbusera S.p.A. ma un'altra...
Pietro Melillo - 15 Febbraio 2024
Le backdoor stanno infettando Ivanti Connect Secure e Policy Secure sfruttando il bug SSRF Vulnerabilità

Le backdoor stanno infettando Ivanti Connect Secure e Policy Secure sfruttando il bug SSRF

Gli esperti di sicurezza hanno scoperto che l'ultima vulnerabilità 0-day CVE-2024-21893, viene utilizzata per installare la nuova backdoor DSLog sui...
Agostino Pellegrino - 15 Febbraio 2024
Phishing all’italiana: nuova campagna a tema Agenzia Delle Entrate distribuisce il malware Danabot Cybercrime

Phishing all’italiana: nuova campagna a tema Agenzia Delle Entrate distribuisce il malware Danabot

Il CERT-AgID ha pubblicato un avviso relativo ad una campagna malevola volta a compromettere le vittime attraverso l'utilizzo del pericoloso...
Marcello Filacchioni - 14 Febbraio 2024
Jurassic Tuesday: Microsoft risolve 73 Bug, Inclusi 2 Zero-Day e una Vulnerabilità Antica di 24 Anni Vulnerabilità

Jurassic Tuesday: Microsoft risolve 73 Bug, Inclusi 2 Zero-Day e una Vulnerabilità Antica di 24 Anni

L'ultimo aggiornamento Patch Tuesday di Microsoft , rilasciato a febbraio 2024, ha risolto 73 vulnerabilità nel software dell'azienda. Tra questi ci sono due vulnerabilità che risultano...
Agostino Pellegrino - 14 Febbraio 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica