Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Robot Senza Occhi Indiscreti: La Nuova Fotocamera che Salvaguarda la Privacy

Gli scienziati australiani hanno sviluppato un nuovo tipo di fotocamera per robot che preserva la privacy elaborando e distorcendo le informazioni visive prima che vengano digitalizzate a tal punto da...

La vulnerabilità di SQL Injection di Fortinet viene sfruttata da una pericolosa campagna malware

Forescout ha scoperto una nuova campagna che sfrutta una vulnerabilità nei dispositivi Fortinet FortiClient EMS per diffondere malware. La vulnerabilità SQL injection CVE-2023-48788 (punteggio CVSS: 9,8) consente a un utente malintenzionato non autenticato di eseguire codice...

Europol fa Saltare in Aria LabHost: Una Piattaforma Mondiale di Phishing Abbattuta

Questa settimana, le forze dell'ordine di 19 paesi hanno gravemente interrotto una delle più grandi piattaforme di phishing-as-a-service al mondo, nota come LabHost. Quest'operazione durata un anno, coordinata a livello...

GPT-4 diventa un hacker! Riesce a sfruttare i bug 1-day nell’87% dei casi

Uno studio condotto all'Università dell'Illinois (UIUC) ha svelato un nuovo potenziale di GPT-4 combinato con strumenti di automazione: l'abilità di sfruttare vulnerabilità di un giorno, leggendo le loro descrizioni. L'efficacia...

L’exploit di Command Injection su Paloalto è online. Disabilitare la telemetria non è più efficace

È apparso online un exploit per la vulnerabilità critica CVE-2024-3400 (10 punti sulla scala CVSS). Tale exploit colpisce i firewall di Palo Alto Networks che eseguono PAN-OS. Il bug è...

Scandalo in Argentina: gli hacker hanno in mano 5,7 milioni di patenti guida. Cybercrime da profitto mascherato da hacktivismo?

Un gruppo di hacker avrebbe violato un database contenente tutte le patenti di guida argentine, richiedendo un pagamento di 3.000 dollari a chiunque desideri acquistare le immagini delle patenti argentine....

Una cyber-war in solitaria. La storia di un solo uomo contro la Corea del Nord

Più di due anni fa, Alejandro Caceres, conosciuto nel cyberspazio con lo pseudonimo P4x, iniziò la sua guerra informatica in solitaria. Lavorando da casa sulla costa della Florida, ha eseguito...
lockbit 3.0

Il builder del ransomware LockBit 3.0. Cucito su misura per attacchi su misura!

Il builder di LockBit 3.0 è uno strumento che permette agli hacker di creare ransomware personalizzato in pochi minuti, sfruttando le funzionalità avanzate di questo malware. Il ransomware è un...

I Router TP-Link sono sotto il Fuoco Incrociato degli Attacchi DDoS

Fortinet riferisce che gli aggressori continuano a sfruttare una vulnerabilità vecchia di un anno nei router TP-Link, aggiungendo router a varie botnet per effettuare attacchi DDoS. La vulnerabilità di command injection CVE-2023-1389 (punteggio CVSS: 8,8)...

Bot Forever! metà del traffico web è falso. I bot a breve saranno i padroni di internet

Secondo il rapporto annuale Imperva Bad Bot di Thales , quasi la metà (49,6%) di tutto il traffico Internet nel 2023 proveniva dall’attività dei bot. Si tratta del 2% in più rispetto a un...

Ultime news

Amazon utilizza robot umanoidi che si auto riparano e creano in un trial. Grandi cambiamenti bussano alla porta Cyber News

Amazon utilizza robot umanoidi che si auto riparano e creano in un trial. Grandi cambiamenti bussano alla porta

Mentre l'intelligenza artificiale ancora stenta ad essere regolamentata, dei grandi cambiamenti derivanti l'automazione iniziano a bussare alla porta in maniera...
Redazione RHC - 21 Ottobre 2023
BlackCat alza il livello: Munchkin, la minaccia virtuale che spaventa il mondo digitale Cyberpolitica

BlackCat alza il livello: Munchkin, la minaccia virtuale che spaventa il mondo digitale

I ricercatori della Unit 42 di Palo Alto Networks hanno scoperto che il gruppo criminale informatico ALPHV/BlackCat ha iniziato a utilizzare un nuovo...
Pietro Melillo - 21 Ottobre 2023
Okta sotto attacco: Come i criminali informatici hanno violato i cookie e i token di sessione Cybercrime

Okta sotto attacco: Come i criminali informatici hanno violato i cookie e i token di sessione

​Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel...
Marcello Filacchioni - 21 Ottobre 2023
Operazione Talpa: il ruolo chiave della Polizia Postale nella chiusura di Ragnar Locker e l’arresto dello sviluppatore 35enne Cyber News

Operazione Talpa: il ruolo chiave della Polizia Postale nella chiusura di Ragnar Locker e l’arresto dello sviluppatore 35enne

Come abbiamo riportato nella giornata di ieri, il Data Leak Site (DLS) di una delle cyber gang d'élite del mondo...
Massimiliano Brolli - 20 Ottobre 2023
Discord Messenger sta diventando il parco giochi degli infostealer e degli APT Cyber News

Discord Messenger sta diventando il parco giochi degli infostealer e degli APT

Il popolare messenger Discord, con oltre 140 milioni di utenti attivi, è recentemente diventato sempre più un trampolino di lancio per...
Sandro Sana - 20 Ottobre 2023
I profili DNA della famiglia reale del regno Unito trapelati online su BreachForums? Cyber News

I profili DNA della famiglia reale del regno Unito trapelati online su BreachForums?

I profili del DNA della famiglia reale britannica sono stati violati da un hacker criminale che ha esposto i profili...
Redazione RHC - 20 Ottobre 2023
L’Italia investe nelle Quantum Technologies! RHC intervista Scientifica Venture Capital sul progetto Quantum Italia Innovazione

L’Italia investe nelle Quantum Technologies! RHC intervista Scientifica Venture Capital sul progetto Quantum Italia

Sappiamo tutti che la corsa alle quantum technologies è diventata oggi un punto cruciale di confronto tra le superpotenze tecnologiche,...
Silvia Felici - 20 Ottobre 2023
Cosa sono i Side Channel Attack. Come funzionano e come difendere i dati dalla Fisica delle Minacce informatiche Innovazione

Cosa sono i Side Channel Attack. Come funzionano e come difendere i dati dalla Fisica delle Minacce informatiche

I Side Channel Attacks, o attacchi a canali secondari, rappresentano una categoria sofisticata di minacce informatiche che si focalizzano sulle...
Massimiliano Brolli - 20 Ottobre 2023
Akamai mostra l’impatto degli sneaker bot sugli acquisti della “holiday season” Cyber News

Akamai mostra l’impatto degli sneaker bot sugli acquisti della “holiday season”

Non è mai troppo presto per pensare allo shopping natalizio Il periodo Natalizio è alle porte e non è mai...
Redazione RHC - 20 Ottobre 2023
La Polizia Postale in una operazione internazionale chiude il sito di Ragnar Locker Cyber News

La Polizia Postale in una operazione internazionale chiude il sito di Ragnar Locker

Con una mossa audace, inaspettata e coordinata, le forze dell'ordine internazionali - tra cui la nostra Polizia Postale - hanno...
Massimiliano Brolli - 19 Ottobre 2023
E’ Giallo sul server FTP della provincia di Bergamo. Il server contiene informazioni pubbliche o meno? Cyber Italia

E’ Giallo sul server FTP della provincia di Bergamo. Il server contiene informazioni pubbliche o meno?

Come abbiamo riportato nella giornata di ieri, una mail arrivata al whistleblower di Red Hot Cyber, informava di un server...
Chiara Nardini - 19 Ottobre 2023
Hackerato il profilo social del Ministero delle infrastrutture e dei Trasporti Cyber News

Hackerato il profilo social del Ministero delle infrastrutture e dei Trasporti

Nelle ultime ore, il Ministero delle Infrastrutture e dei Trasporti è diventato il punto focale di un audace colpo da...
Redazione RHC - 19 Ottobre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica