Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Un impiegato sta scaricando in ufficio del software gratis

Perché pagare il software? Gratis è meglio! Si ma è per il criminale informatico

Succede più spesso di quanto si voglia ammettere. Qualcuno scarica un programma "gratis", magari per lavorare meglio o risparmiare tempo… e invece apre una porta, anzi un portone. Una di...

Microsoft SharePoint nel mirino: il CISA avverte lo sfruttamento del CVE-2026-20963

Negli ultimi giorni, la CISA ha aggiornato il suo catalogo delle vulnerabilità note sfruttate (KEV), inserendo un nuovo caso di minaccia reale per le organizzazioni. Non si tratta di un...

Gli attaccanti di Interlock sapevano tutto: la vulnerabilità zero-day in Cisco Secure Firewall

Gli attaccanti sapevano già tutto, molto prima che qualcuno iniziasse a parlarne davvero. E non è la solita storia di vulnerabilità sfruttata all'ultimo minuto. Qui si parla di settimane di...

Tra Microsoft, Amazon, OpenAI è guerra per il cloud mentre l’Europa resta a guardare

Il settore dell'intelligenza artificiale si avvicina a uno dei possibili scontri legali più rilevanti degli ultimi anni. Secondo diverse indiscrezioni, Microsoft starebbe valutando azioni legali contro Amazon e OpenAI, in...

Giappone, svolta storica: via libera agli attacchi informatici offensivi

Il Giappone ha ufficialmente autorizzato operazioni informatiche offensive. Il governo ha recentemente preso questa decisione: a partire dal 1° ottobre 2026, le Forze di Autodifesa del Paese saranno autorizzate ad...

Google Translate può davvero smascherarti? La lezione nascosta nel caso Alimov

Il caso del cittadino russo arrestato in Colombia su richiesta degli Stati Uniti non va letto come una favola sul "traduttore che incastra". Va letto, piuttosto, come promemoria operativo: la...

Chat Control: l’Europa salva i bambini senza spiare le chat: ecco come

La protezione dei minori sul web resta una priorità assoluta, ma trovare il giusto equilibrio tra sicurezza e privacy non è mai semplice. L'Europa ha recentemente deciso di prorogare un...

Attacco a Windows! Ma la soluzione arriva dopo più di un anno dallo sfruttamento

Un exploit da mesi veniva usato in test offensivi da parte di una azienda di cybersecurity, poi improvvisamente è diventato pubblico come codice della CVE. L'azienda in questione, ha riportato...

WordPress sotto attacco: il falso CAPTCHA ruba tutto, ecco come difendersi

Non è un sito losco, non è un link sospetto. Eppure qualcosa non torna. Ti compare un CAPTCHA, sembra Cloudflare e sembra tutto regolare e invece no. È proprio lì...

6 mesi di carcere per colpa delle AI: la storia dell’Arresto shock causato da un algoritmo

Negli Stati Uniti si è verificato un altro caso di arresto errato che ha coinvolto la tecnologia di riconoscimento facciale. Una donna del Tennessee ha trascorso quasi sei mesi in...

Ultime news

Da 180$ a 82.000$ in 48 ore: l’errore e una violazione di una chiave API di Google Cybercrime

Da 180$ a 82.000$ in 48 ore: l’errore e una violazione di una chiave API di Google

La storia arriva direttamente da Reddit, scritta da uno sviluppatore visibilmente scosso. Non un post tecnico freddo, ma quasi uno...
Silvia Felici - 4 Marzo 2026
RHC Conference 2026: Al via i Workshop “Skill On” per Professionisti della Cybersecurity Cyber News

RHC Conference 2026: Al via i Workshop “Skill On” per Professionisti della Cybersecurity

Avete mai visto tecnicamente un attacco informatico che parte da una email di phishing, impianta un C2 nella rete, effettua...
Redazione RHC - 4 Marzo 2026
Arriva CyberStrikeAI: il tool Open Source usato dal Cybercrime per scansionare il web Cybercrime

Arriva CyberStrikeAI: il tool Open Source usato dal Cybercrime per scansionare il web

Normalmente negli ambienti tecnici della cybersecurity si dice che se un tool viene utilizzato dal cybercrime, sicuramente è efficace. E...
Massimiliano Brolli - 4 Marzo 2026
Guerra digitale dopo i missili: l’offensiva cyber iraniana è in preparazione Cyber News

Guerra digitale dopo i missili: l’offensiva cyber iraniana è in preparazione

L’escalation militare tra Stati Uniti, Israele e Iran non si sta combattendo soltanto nei cieli e nei mari. Come spesso...
Redazione RHC - 4 Marzo 2026
Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan Innovazione

Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan

Per anni abbiamo parlato di resilienza digitale come se fosse una proprietà del software, dei firewall o, nei casi più...
Sandro Sana - 4 Marzo 2026
iPhone e iPad Certificati NATO: Sicurezza o Nuova Dipendenza Strategica? Cyberpolitica

iPhone e iPad Certificati NATO: Sicurezza o Nuova Dipendenza Strategica?

Il 26 febbraio 2026 rappresenta una data spartiacque per la cybersecurity mondiale. È stato il giorno in cui uno smartphone...
Raffaela Crisci - 4 Marzo 2026
Sicurezza del software: i nuovi bug emergono più velocemente di quanto riusciamo a sanarli Cyber News

Sicurezza del software: i nuovi bug emergono più velocemente di quanto riusciamo a sanarli

Veracode ha pubblicato il suo rapporto annuale sullo stato della sicurezza del software, analizzando i dati di 1,6 milioni di...
Redazione RHC - 3 Marzo 2026
Il link sembrava serio. OAuth ha detto: “Ops, errore!” e ti ha spedito dal truffatore Cyber News

Il link sembrava serio. OAuth ha detto: “Ops, errore!” e ti ha spedito dal truffatore

Microsoft ha riportato recentemente di fare attenzione a cliccare sui link provenienti da Microsoft. Sembra una cosa folle, ma andiamo...
Redazione RHC - 3 Marzo 2026
Da casa smart a casa vulnerabile: il lato nascosto dei dispositivi connessi Vulnerabilità

Da casa smart a casa vulnerabile: il lato nascosto dei dispositivi connessi

Negli ultimi vent'anni le abitazioni italiane sono passate da pochi dispositivi connessi a un ecosistema complesso che può superare i...
Stefano Toffano - 3 Marzo 2026
Economia del Ransomware:  aumenta il numero di attacchi ma i pagamenti sono stabili Cybercrime

Economia del Ransomware: aumenta il numero di attacchi ma i pagamenti sono stabili

Chainalysis ha documentato un quadro paradossale del mercato dei ransomware nel 2025. Gli aggressori hanno dichiarato un aumento record del...
Bajram Zeqiri - 3 Marzo 2026
Vulnerabilità critica in Sim Studio AI: SSRF su MongoDB e cancellazione arbitraria di documenti Cyber News

Vulnerabilità critica in Sim Studio AI: SSRF su MongoDB e cancellazione arbitraria di documenti

È stata resa pubblica una vulnerabilità critica che colpisce il progetto open‑source Sim Studio AI, disponibile sulla piattaforma GitHub. Il...
Redazione RHC - 3 Marzo 2026
L’Italia e gli ethical hacker di Stato. Il modello che potrebbe cambiare la difesa nazionale Cyber Italia

L’Italia e gli ethical hacker di Stato. Il modello che potrebbe cambiare la difesa nazionale

Prima di analizzare con un altro articolo la normativa italiana che disciplina il reclutamento di esperti informatici per la sicurezza...
Paolo Galdieri - 3 Marzo 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica