Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Scoperta la nuova minaccia: TA547 lancia una campagna malspam su larga scala

E' di queste ore la notizia che il noto threat actor TA547 ha avviato una campagna di malspam diretta ad organizzazioni tedesche con l'intento di diffondere il noto infostealer Rhadamantys....

Robot Senza Occhi Indiscreti: La Nuova Fotocamera che Salvaguarda la Privacy

Gli scienziati australiani hanno sviluppato un nuovo tipo di fotocamera per robot che preserva la privacy elaborando e distorcendo le informazioni visive prima che vengano digitalizzate a tal punto da...

La vulnerabilità di SQL Injection di Fortinet viene sfruttata da una pericolosa campagna malware

Forescout ha scoperto una nuova campagna che sfrutta una vulnerabilità nei dispositivi Fortinet FortiClient EMS per diffondere malware. La vulnerabilità SQL injection CVE-2023-48788 (punteggio CVSS: 9,8) consente a un utente malintenzionato non autenticato di eseguire codice...

Europol fa Saltare in Aria LabHost: Una Piattaforma Mondiale di Phishing Abbattuta

Questa settimana, le forze dell'ordine di 19 paesi hanno gravemente interrotto una delle più grandi piattaforme di phishing-as-a-service al mondo, nota come LabHost. Quest'operazione durata un anno, coordinata a livello...

GPT-4 diventa un hacker! Riesce a sfruttare i bug 1-day nell’87% dei casi

Uno studio condotto all'Università dell'Illinois (UIUC) ha svelato un nuovo potenziale di GPT-4 combinato con strumenti di automazione: l'abilità di sfruttare vulnerabilità di un giorno, leggendo le loro descrizioni. L'efficacia...

L’exploit di Command Injection su Paloalto è online. Disabilitare la telemetria non è più efficace

È apparso online un exploit per la vulnerabilità critica CVE-2024-3400 (10 punti sulla scala CVSS). Tale exploit colpisce i firewall di Palo Alto Networks che eseguono PAN-OS. Il bug è...

Scandalo in Argentina: gli hacker hanno in mano 5,7 milioni di patenti guida. Cybercrime da profitto mascherato da hacktivismo?

Un gruppo di hacker avrebbe violato un database contenente tutte le patenti di guida argentine, richiedendo un pagamento di 3.000 dollari a chiunque desideri acquistare le immagini delle patenti argentine....

Una cyber-war in solitaria. La storia di un solo uomo contro la Corea del Nord

Più di due anni fa, Alejandro Caceres, conosciuto nel cyberspazio con lo pseudonimo P4x, iniziò la sua guerra informatica in solitaria. Lavorando da casa sulla costa della Florida, ha eseguito...
lockbit 3.0

Il builder del ransomware LockBit 3.0. Cucito su misura per attacchi su misura!

Il builder di LockBit 3.0 è uno strumento che permette agli hacker di creare ransomware personalizzato in pochi minuti, sfruttando le funzionalità avanzate di questo malware. Il ransomware è un...

I Router TP-Link sono sotto il Fuoco Incrociato degli Attacchi DDoS

Fortinet riferisce che gli aggressori continuano a sfruttare una vulnerabilità vecchia di un anno nei router TP-Link, aggiungendo router a varie botnet per effettuare attacchi DDoS. La vulnerabilità di command injection CVE-2023-1389 (punteggio CVSS: 8,8)...

Ultime news

AI Evolution. Una AI funzionante su un laptop ha creato un progetto di un robot capace di camminare in un secondo Cyber News

AI Evolution. Una AI funzionante su un laptop ha creato un progetto di un robot capace di camminare in un secondo

I ricercatori della Northwestern University hanno sviluppato la prima intelligenza artificiale finora in grado di progettare robot in modo intelligente da zero. ...
Redazione RHC - 18 Ottobre 2023
Il giallo della vulnerabilità 0-day in Signal: Verità o leggenda? Cyber News

Il giallo della vulnerabilità 0-day in Signal: Verità o leggenda?

Negli ultimi giorni in Internet circola la voce di una vulnerabilità 0-day nel Signal Messenger, che presumibilmente riguarderebbe la funzione...
Redazione RHC - 17 Ottobre 2023
3 aziende italiane sono state violate da Knight. I dati sono online Cybercrime

3 aziende italiane sono state violate da Knight. I dati sono online

Recentemente, la banda di criminali informatici di Knight, rivendica all’interno del proprio Data Leak Site (DLS) tre nuovi attacchi informatici...
Chiara Nardini - 17 Ottobre 2023
I Sottomarini Cinesi Type 096 iniziano a far paura agli Stati Uniti Cyber News

I Sottomarini Cinesi Type 096 iniziano a far paura agli Stati Uniti

La Cina continua a sviluppare attivamente la sua marina, facendo progressi significativi con gli ultimi sottomarini balistici Type 096. Questo fatto ha...
Redazione RHC - 17 Ottobre 2023
Harvard abbassa il tasso di errore del calcolo quantistico al 0,5% Innovazione

Harvard abbassa il tasso di errore del calcolo quantistico al 0,5%

I computer quantistici promettono di raggiungere velocità ed efficienza irraggiungibili anche rispetto ai supercomputer più veloci di oggi. Tuttavia, la tecnologia...
Silvia Felici - 17 Ottobre 2023
Come realizzare un Command & Control utilizzando Gmail in 16 steps per bypassare qualsiasi sistema di sicurezza Hacking

Come realizzare un Command & Control utilizzando Gmail in 16 steps per bypassare qualsiasi sistema di sicurezza

Prefazione: Come avevamo riportato qualche giorno fa, riportiamo la ricerca integrale svolta dal team di HackerHood - comprensiva di codice...
Giuseppe Longobardi - 17 Ottobre 2023
Attacco informatico all’italiana SCS SpA rivendicato da Cactus. Pubblicati samples e un file archivio di 51mb Cyber Italia

Attacco informatico all’italiana SCS SpA rivendicato da Cactus. Pubblicati samples e un file archivio di 51mb

Nella giornata di ieri, la banda di criminali informatici di Cactus, rivendica all’interno del proprio Data Leak Site (DLS) un...
Chiara Nardini - 17 Ottobre 2023
Cisco avverte di una vulnerabilità 0day critica rilevata sul software Cisco IOS XE sotto sfruttamento Vulnerabilità

Cisco avverte di una vulnerabilità 0day critica rilevata sul software Cisco IOS XE sotto sfruttamento

Cisco ha riportato di essere a conoscenza dello sfruttamento attivo di una vulnerabilità precedentemente sconosciuta nella funzionalità dell'interfaccia utente Web...
Agostino Pellegrino - 16 Ottobre 2023
I Cyber ​​Av3ngers mettono offline 200 distributori di benzina in Israele Cyber News

I Cyber ​​Av3ngers mettono offline 200 distributori di benzina in Israele

Il gruppo di hacker CyberAv3ngers, incontrati all'inizio del conflitto tra Israele ed Hamas quando sono riusciti a interrompere la fornitura...
Redazione RHC - 16 Ottobre 2023
Cos’è un Advanced Persistent Threat (APT). Un viaggio tra attori malevoli e hacker di stato Cyberpolitica

Cos’è un Advanced Persistent Threat (APT). Un viaggio tra attori malevoli e hacker di stato

Gli Advanced Persistent Threat (APT) sono attori malevoli che operano nell'ombra della rete, conducendo attacchi altamente sofisticati e mirati. Questi...
Massimiliano Brolli - 16 Ottobre 2023
Israele pronto a mettere in campo l’Iron Beam. Il raggio laser della morte capace di distruggere missili e droni Cyber News

Israele pronto a mettere in campo l’Iron Beam. Il raggio laser della morte capace di distruggere missili e droni

Nel mezzo della crisi in corso e dello stallo con Hamas, Israele si sta preparando a utilizzare per la prima...
Redazione RHC - 16 Ottobre 2023
Poste, Intesa San Paolo e Aruba ed INPS, le campagna di phishing più diffuse della scorsa settimana Cyber News

Poste, Intesa San Paolo e Aruba ed INPS, le campagna di phishing più diffuse della scorsa settimana

In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 30 campagne malevole, di...
Redazione RHC - 16 Ottobre 2023

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica