Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Un tablet con lo schermo gravemente danneggiato giace su una superficie di cemento grezzo e sporco. Il vetro del display è frantumato in una fitta rete di crepe che si diramano su tutta la superficie. Al centro dello schermo, spicca il logo di Apache Software Foundation: una vibrante piuma multicolore con sfumature che vanno dal viola al rosso e all'arancione, affiancata dalla scritta "APACHE" in caratteri bianchi e puliti. Intorno al dispositivo sono sparsi numerosi frammenti di vetro sottili e taglienti, che riflettono la luce ambientale, suggerendo un impatto violento o un senso di obsolescenza e rovina tecnologica.

Apache OFBiz: il bug ‘banale’ che nascondeva una RCE (e che tutti hanno raccontato male)

Apache OFBiz è un sistema ERP (Enterprise Resource Planning) open source il quale fornisce applicazioni aziendali per aree quali contabilità, CRM, gestione degli ordini, magazzino, produzione e MRP (Material Requirements...
Dei ragazzi che stanno festeggiando la festa del primo maggio, la festa dei lavoratori con le bandiere rosse che sventolano in piazza.

Buon Primo Maggio a tutti! Fino a quando il badge lo timbrerà l’AI

Il Primo Maggio è per definizione, una giornata dedicata al lavoro. Si tratta di una ricorrenza che nasce da dure lotte, grandi scioperi e rivendicazioni, e che si celebra tra...
Un'illustrazione digitale drammatica e simbolica ambientata in uno stadio da calcio notturno. In primo piano, una figura misteriosa con indosso una felpa nera con cappuccio e guanti neri corre trionfante. Sulla schiena della felpa è impresso un teschio verde stilizzato circondato da un cerchio digitale. Accanto, un pallone da calcio colpisce con forza la rete della porta. Sul campo verde, diversi calciatori in maglia blu e un portiere in giallo sono visibilmente abbattuti, accovacciati o con il volto tra le mani in segno di sconfitta. Sullo sfondo, gli spalti sono gremiti da una folla inquietante di figure anonime con cappuccio nero e maschere verdi brillanti, che esultano in un'atmosfera carica di fumo verde fluorescente, suggerendo un tema di attacco informatico o dominio digitale sullo sport.

La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web

Durante il monitoraggio quotidiano delle underground criminali che svolgo quotidianamente, ho subito pensato alla collezione delle figurine dei calciatori. Ma in effetti, c'è una differenza sostanziale fra le foto delle...
Un tablet ultra-resistente con una robusta scocca protettiva nera e angoli rinforzati poggia su un banco di lavoro metallico e graffiato. Lo schermo del dispositivo è visibilmente frantumato, con una ragnatela di crepe profonde che attraversano il logo multicolore di "Google" visualizzato al centro. Sullo sfondo sfocato si intravede un ambiente tecnologico oscuro, simile a un data center o a un laboratorio di cybersecurity, con server rack, numerosi cavi aggrovigliati e postazioni di lavoro. Due figure maschili di spalle monitorano degli schermi, immergendo la scena in un'atmosfera cinematografica, tesa e professionale, illuminata da luci fredde soffuse.

Google corre ai ripari: falla CVSS 10.0 mette a rischio gli ambienti CI/CD e di sviluppo

Gli strumenti basati sull'intelligenza artificiale, stanno gradualmente assumendo un ruolo sempre più centrico nelle attività di routine degli sviluppatori. Ma insieme alla comodità aumentano anche i rischi. Una singola impostazione...
Un tablet robusto con custodia rinforzata poggia su un tavolo da lavoro in un centro dati oscuro. Lo schermo è gravemente danneggiato da una vistosa crepa a ragnatela che parte da un punto d'impatto in basso a destra, ma mostra ancora chiaramente il logo cPanel su uno sfondo arancione vivido. Attorno al dispositivo si intrecciano numerosi cavi di rete colorati. Sullo sfondo, fuori fuoco, si scorgono rack di server con luci LED attive e due operatori IT seduti davanti a monitor multipli. Un'icona a forma di scudo con lucchetto su una parete suggerisce un ambiente ad alta sicurezza informatica.

cPanel sotto attacco: una falla critica consente l’accesso senza password

È stata scoperta una vulnerabilità critica in cPanel e WebHost Manager (WHM) che consente di aggirare l'autenticazione e accedere al pannello di controllo senza credenziali. Quasi tutte le versioni supportate...
Un uomo sorridente in un completo blu scuro guarda il suo smartphone, ignaro di essere controllato come una marionetta. Sottili fili scendono da due enormi mani in giacca e cravatta che sovrastano la scena, collegate alle sue braccia e alla testa. Lo sfondo mostra una città moderna al tramonto con grattacieli illuminati. Attorno all'uomo fluttuano schermi olografici blu con icone di social media, notifiche di "like", barre di aggiornamento e tasti "acquista ora". L'immagine simboleggia la manipolazione digitale, la dipendenza dai social network e la perdita del libero arbitrio nell'era tecnologica moderna.

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel processo di autenticazione. Solo ingegneria sociale, applicata con chirurgica precisione...
Un moderno camion articolato grigio viaggia su un'autostrada panoramica che costeggia una metropoli sotto un cielo parzialmente nuvoloso. In primo piano, di spalle, un operatore utilizza un dispositivo portatile che proietta una grande interfaccia olografica semitrasparente sulla strada. L'ologramma mostra una mappa digitale complessa con linee di dati rosse e blu che indicano percorsi o flussi logistici in tempo reale. Sullo sfondo, attraverso una vetrata, si intravede un centro di controllo tecnologico dove un altro tecnico lavora davanti a monitor. L'immagine rappresenta l'integrazione tra logistica avanzata, guida autonoma e gestione digitale delle infrastrutture di trasporto moderne.

Il GPS è stato hackerato! Camion convinti di viaggiare… mentre spariscono nel nulla

Un normale camion sta percorrendo il suo tragitto, il sistema mostra il percorso corretto e il responsabile della logistica è rassicurato. Fino a qua tutto bene, ma in realtà, il...
Un’illustrazione cartoonesca piena di caos ritrae la frenetica scena di una tana da hacker colpita da una grave violazione dei dati. Al centro, un giovane hacker panico urla “OH NOOO!”, con carte di credito fisiche e virtuali con marchi Visa e Mastercard che si riversano fuori dal suo monitor. Il grande schermo centrale mostra un avviso di errore rosso acceso con la scritta “SERVER PUBLIC ONLINE!” e icone di avvertimento. Nel retro, un altro complice in preda al panico, con gli occhi spalancati, è intrappolato nel disordine delle apparecchiature. Un terzo complice grida "UNPLUG IT NOW!" mentre cerca disperatamente di scollegare un mazzetto di cavi aggrovigliati. Un piccolo robot chiamato “BOT-O”, con un’espressione sorridente e allegra, ha appena premuto il pulsante rosso "DEPLOY" che ha scatenato il caos. Le pareti sono piene di scritte come “HACKER NEST”, “#FAIL”, "DATA LEAK" e "FATAL ERROR", evidenziando ulteriormente l'atmosfera di emergenza e fallimento.

I Criminali si sono hackerati da soli! L’errore di un’AI espone 345.000 carte di credito

In effetti, stavamo aspettando questo e finalmente è arrivato. Jerry's Store, un negozio clandestino gestito da criminali informatici, il quale vendeva carte di credito rubate, alla fine ha lasciato la...
Questa immagine mostra un ampio ufficio open space, identificato come una base operativa per attività di criminalità informatica smantellata dalle forze dell'ordine. L'ambiente è affollato di numerose postazioni di lavoro dotate di scrivanie in legno chiaro, sedie ergonomiche nere e schermi multipli. Su molti tavoli sono presenti bottiglie d'acqua e cuffie con microfono, suggerendo un'attività frenetica e organizzata, simile a quella di un call center. Lo spazio presenta soffitti alti con condutture a vista e pilastri in cemento grezzo, illuminati da lunghe luci a LED lineari, creando un'atmosfera fredda e industriale in un luogo ora deserto.

Cybercrime S.p.A.: 455 dipendenti, 50 milioni di fatturato e il blitz dell’Europol

Pensate che dietro ad una email di phishing, un messaggio SMS fraudolento o una pubblicitù di investimenti proficui sui social network ci sia un hacker solitario dietro al suo PC,...

Copy Fail colpisce Linux: 4 byte bastano per ottenere l’accesso a root

Un nuovo bug di sicurezza, monitorato con il codice CVE-2026-31431 e soprannominato Copy Fail, rappresenta uno dei bug più insidiosi emersi negli ultimi anni all'interno del kernel Linux. Il problema...

Ultime news

Venezia sotto tiro: 600$ per l’accesso al sistema anti allagamento della Basilica di San Marco Cybercrime

Venezia sotto tiro: 600$ per l’accesso al sistema anti allagamento della Basilica di San Marco

Il 7 aprile 2026, i sistemi di monitoraggio del gruppo DarkLab di Red Hot Cyber in ambito CTI hanno intercettato...
Luca Stivali - 9 Aprile 2026
Ed è Quantum shock! Bastano meno qubit per violare la crittografia ECC Innovazione

Ed è Quantum shock! Bastano meno qubit per violare la crittografia ECC

Due studi indipendenti hanno dimostrato che i computer quantistici richiederanno molte meno risorse di quanto si pensasse in precedenza per...
Carolina Vivianti - 9 Aprile 2026
Windows sotto attacco: l’exploit zero-day “BlueHammer” è su GitHub Vulnerabilità

Windows sotto attacco: l’exploit zero-day “BlueHammer” è su GitHub

È stato reso pubblico un exploit collegato ad una vulnerabilità di Windows non ancora corretta, che consente l'escalation dei privilegi...
Bajram Zeqiri - 9 Aprile 2026
L’identità di Satoshi Nakamoto, l’inventore del Bitcoin è stata svelata? È Adam Back? Cultura

L’identità di Satoshi Nakamoto, l’inventore del Bitcoin è stata svelata? È Adam Back?

Il New York Times ha riacceso uno dei più lunghi ed intriganti gialli nel mondo della tecnologia digitale ovvero chi...
Silvia Felici - 8 Aprile 2026
Il caso del direttore dell’FBI Kash Patel: anatomia di un’esposizione prevedibile Vulnerabilità

Il caso del direttore dell’FBI Kash Patel: anatomia di un’esposizione prevedibile

Questo caso rappresenta un esempio molto concreto di come una esposizione di email personale possa generare un rischio nella cybersecurity...
Simone D'Agostino - 8 Aprile 2026
Sviluppo Cognitivo: Anche la Grecia vieta i social network ai minori di 15 anni Cyberpolitica

Sviluppo Cognitivo: Anche la Grecia vieta i social network ai minori di 15 anni

Dal 1° gennaio 2027, anche la Grecia introdurrà una misura e netta rispetto ai social media per i minori di...
Silvia Felici - 8 Aprile 2026
Hai creato il tuo chatbot? Fai attenzione perché i bug sono ad un passo dagli hacker cattivi Vulnerabilità

Hai creato il tuo chatbot? Fai attenzione perché i bug sono ad un passo dagli hacker cattivi

Una vulnerabilità che affligge Flowise, una popolare piattaforma per lo sviluppo di app AI, è passata da un rischio teorico...
Bajram Zeqiri - 8 Aprile 2026
Maven e AI nella guerra moderna: Chi pagherà per l’uccisione di civili innocenti? Innovazione

Maven e AI nella guerra moderna: Chi pagherà per l’uccisione di civili innocenti?

Le forze armate degli Stati Uniti D'America, si stanno progressivamente spostando dall'analisi dei dati al processo decisionale sul campo di...
Carolina Vivianti - 8 Aprile 2026
Minacce informatiche 2025: Cisco Talos analizza l’evoluzione del panorama cyber Cyber News

Minacce informatiche 2025: Cisco Talos analizza l’evoluzione del panorama cyber

Il panorama delle minacce informatiche si evolve ad un ritmo sempre più veloce. Solamente nel corso del 2025 gli attacchi...
Redazione RHC - 8 Aprile 2026
Quantum computing: La crittografia sta per crollare? Allora il Cloud si sposta nello spazio Innovazione

Quantum computing: La crittografia sta per crollare? Allora il Cloud si sposta nello spazio

Non è più fantascienza, anche se sembra che suoni così. L'idea è quella di spostare la sicurezza digitale fuori dall'atmosfera...
Carolina Vivianti - 8 Aprile 2026
Smart TV sotto accusa: i broadcaster UE chiedono nuove regole Diritti

Smart TV sotto accusa: i broadcaster UE chiedono nuove regole

I broadcaster europei richiedono più attenzioni riguardo agli smart TV e assistenti virtuali. Si sono rivolti  alla Commissione europea chiedendo...
Inva Malaj - 8 Aprile 2026
Google corregge una falla critica su Android che porta a DoS senza alcuna azione Vulnerabilità

Google corregge una falla critica su Android che porta a DoS senza alcuna azione

Google ha iniziato a distribuire le patch di aprile per Android. Il problema principale, questa volta, riguarda una vulnerabilità critica...
Carolina Vivianti - 7 Aprile 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica