Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Tecnologia moderna, tra Bolle, Licenziamenti e Intelligenza Artificiale. Cosa sta accadendo?

Autore: Kim ALLAMANDOLA Da oramai qualche anno si legge di grandi nomi dell'IT che licenziano centinaia di lavoratori e molte ipotesi sono state fatte sulle ragioni di questo fenomeno, vediamo...

Cicada3301: Il Ransomware-as-a-Service Scritto in Rust Colpisce 23 Organizzazioni in 3 Mesi

l malware e l'omonima cybergang Cicada3301 (intervistata in esclusiva da Red Hot Cyber in occasione dell'attacco alla AST Rhodense), è scritto in Rust per Windows e per Linux/ VMware ESXi....

Il Lato Oscuro della Crittografia: Quando Gli Algoritmi Ti Tradiscono

I fallimenti crittografici (Cryptographic Failures), sono un problema maledettamente serio, tanto da essere uno dei OWASP TOP 10 nella posizione A2, scalando una posizione dal 2017 (qui il sito ufficiale)....

Nvidia sotto accusa: video YouTube e Netflix usati per addestrare AI senza permesso

Nvidia ha utilizzato video da YouTube e altre fonti per addestrare i suoi prodotti AI, secondo le e-mail interne e i documenti ottenuti da 404 Media. Discutendo gli aspetti legali ed etici dell'utilizzo di contenuti...

Le App Microsoft su macOS possono essere utilizzate per accedere ai dati riservati dell’Utente

I ricercatori di sicurezza hanno scoperto otto nuove vulnerabilità nelle versioni macOS delle applicazioni Microsoft (Outlook, Teams, Word, Excel, PowerPoint e OneNote), che, se sfruttate, consentono agli aggressori di aumentare...

Esperti di sicurezza? Siete i più richiesti! Nella PA, il 46% delle posizioni in Cybersecurity è vacante

Da un sondaggio globale commissionato da Kaspersky Lab è emerso che il 41% delle aziende ha un disperato bisogno di specialisti della sicurezza informatica. Gli esperti in minacce alla sicurezza...

Ritorno alle Basi: Fondamenti di Cybersecurity per le PMI (1/12)

Benvenuti alla nostra serie di articoli dedicati alla cybersecurity per le Piccole e Medie Imprese (PMI)! In un mondo sempre più digitale, la sicurezza informatica è diventata una priorità fondamentale...

Il Malware Voldemort sfrutta i Fogli di calcolo Google per Attacchi Globali

Proofpoint riferisce che una nuova campagna malware sfrutta Fogli Google per gestire la backdoor Voldemort, progettata per raccogliere informazioni e fornire payload aggiuntivi. Gli aggressori si spacciano per autorità fiscali in Europa,...

HackerHood di RHC scopre una Command Injection sui prodotti Zyxel

Il gruppo hacker di Red Hot Cyber, HackerHood ha scoperto un nuovo 0day sui dispositivi di sicurezza della Zyxel. Questa vulnerabilità di sicurezza è stata scoperta dai ricercatori di sicurezza Alessandro Sgreccia e Manuel Roccon, membri del team di HackerHood, durante...

Lo 0-day di Google Chrome viene sfruttato dagli Hacker Nord-Coreani per Svuotare i Wallett di Criptovaluta

Gli hacker nordcoreani stanno sfruttando una vulnerabilità zero-day in Google Chrome per ottenere il controllo dei sistemi e prendere il controllo delle risorse crittografiche delle vittime. Microsoft ha confermato che il gruppo Citrine...

Ultime news

Un nuovo Zero-day Market prende vita! Il nuovo mercato delle vulnerabilità su Clearweb e Telegram Cybercrime

Un nuovo Zero-day Market prende vita! Il nuovo mercato delle vulnerabilità su Clearweb e Telegram

Spesso parliamo su queste pagine del mercato degli 0day e del tema delicato dell'etica nella divulgazione responsabile delle vulnerabilità. Recentemente...
Sandro Sana - 28 Marzo 2024
ZeroTrust Dataset: Il Profondo Rosso degli Attacchi Contraddittori e di Avvelenamento dei dati e il loro controllo Innovazione

ZeroTrust Dataset: Il Profondo Rosso degli Attacchi Contraddittori e di Avvelenamento dei dati e il loro controllo

Gli attacchi di Avvelenamento dei dati nell'ambito dell'Intelligenza Artificiale (IA) stanno diventando sempre più pervasivi, con potenziali conseguenze devastanti. L'accesso...
Massimiliano Brolli - 28 Marzo 2024
Intelligenza Artificiale ed Economia. Possibili scenari futuri Innovazione

Intelligenza Artificiale ed Economia. Possibili scenari futuri

"Parole, parole, parole" così recitava un brano affidato alla voce di Mina appartenente al filone della canzone leggera italiana. Ma...
Carlo Denza - 28 Marzo 2024
PhantomCore: il nuovo gruppo di cyber spionaggio che colpisce le aziende russe Cybercrime

PhantomCore: il nuovo gruppo di cyber spionaggio che colpisce le aziende russe

Una nuova minaccia nel mondo della sicurezza informatica ha fatto la sua comparsa all'inizio del 2024, prendendo di mira le...
Sandro Sana - 28 Marzo 2024
Migliaia di documenti governativi svizzeri trapelati a causa di un attacco ransomware Cyber News

Migliaia di documenti governativi svizzeri trapelati a causa di un attacco ransomware

Il Centro nazionale svizzero per la sicurezza informatica (NCSC) ha pubblicato i risultati di un'indagine su una violazione dei dati...
Redazione RHC - 27 Marzo 2024
Va a fuoco di nuovo il Cloud! I server dei clienti vengono spostati con il Camion da un Data Center ad un altro Cyber News

Va a fuoco di nuovo il Cloud! I server dei clienti vengono spostati con il Camion da un Data Center ad un altro

Negli ultimi giorni un incendio è divampato in un data center francese ha causato interruzioni del servizio di alcune aziende...
Redazione RHC - 27 Marzo 2024
Sospesa l’estradizione di Julian Assange. Il Regno Unito chiede garanzie contro la pena di morte Cyber News

Sospesa l’estradizione di Julian Assange. Il Regno Unito chiede garanzie contro la pena di morte

Il caso di estradizione del fondatore di WikiLeaks Julian Assange negli Stati Uniti è giunto a una nuova conclusione. L'Alta...
Redazione RHC - 27 Marzo 2024
Ancora malware sul Play Store! Oltre 15 App di VPN gratuite trasformano i tuoi dispositivi in proxy per criminali informatici Cybercrime

Ancora malware sul Play Store! Oltre 15 App di VPN gratuite trasformano i tuoi dispositivi in proxy per criminali informatici

Gli specialisti di HUMAN Security hanno scoperto più di 15 applicazioni VPN gratuite nel Google Play Store ufficiale che utilizzavano un SDK...
Stefano Gazzella - 27 Marzo 2024
Nuova versione di TheMoon: La botnet ora dispone di 40.000 router e dispositivi IoT infettati Cybercrime

Nuova versione di TheMoon: La botnet ora dispone di 40.000 router e dispositivi IoT infettati

Gli esperti hanno scoperto una nuova versione della botnet TheMoon. Migliaia di router e dispositivi IoT obsoleti sono già caduti vittima di hacker...
Pietro Melillo - 27 Marzo 2024
Il nuovo algoritmo AI SGE di Google consiglia siti fraudolenti. Ma il regalo dell’Apple iPhone 15 Pro è  sempre tra noi! Cyber News

Il nuovo algoritmo AI SGE di Google consiglia siti fraudolenti. Ma il regalo dell’Apple iPhone 15 Pro è sempre tra noi!

I ricercatori hanno notato che i nuovi algoritmi AI di Search Generative Experience di Google consigliano agli utenti siti fraudolenti. I...
Redazione RHC - 27 Marzo 2024
Attacchi Man in the Middle (MitM) in ambito mobile security. Cosa sono e come evitarli Cybercrime

Attacchi Man in the Middle (MitM) in ambito mobile security. Cosa sono e come evitarli

Gli attacchi Man-in-the-middle (MITM) sono un tipo di attacco informatico in cui un malintenzionato sfrutta le informazioni che vengono scambiate...
Lara Milani - 27 Marzo 2024
Tycoon 2FA: la nuova minaccia PhaaS che aggira la doppia autenticazione Cybercrime

Tycoon 2FA: la nuova minaccia PhaaS che aggira la doppia autenticazione

Tycoon 2FA è una piattaforma di phishing as a service (PhaaS) che permette ai cybercriminali di lanciare attacchi mirati agli...
Sandro Sana - 27 Marzo 2024

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica