Red Hot Cyber. Il blog sulla sicurezza informatica
La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...
Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...
L’Anonimato Digitale In Pericolo! Cosa Sta Decidendo l’Unione Europea?
Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...
Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

La truffa del falso curriculum e la risposta intelligente! Una storia vera (e istruttiva)
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bisogno) di molte persone di trovare opportunità di lavoro online. In questa storia reale – volutamente ironizzata per finalità divulgative – raccontiamo un

Una pagina facebook con un milione di follower pubblicizza Midjourney. Fake e distribuisce infostealer!
Redazione RHC - Aprile 8th, 2024
I criminali informatici gestiscono pagine Facebook con milioni di abbonati, attraverso le quali promuovono vari falsi strumenti di intelligenza artificiale generativa. Questi strumenti in realtà distribuiscono infostealer e altri malware che generano...

16.500 Gateway Ivanti e Poly Secure Esposti! Sei a Rischio di Attacchi RCE e DoS
Redazione RHC - Aprile 8th, 2024
Oltre 16.500 gateway Ivanti Connect Secure e Poly Secure collegati a Internet sono a rischio di attacchi di alto livello di esecuzione di codice remoto (RCE) e di negazione del servizio (DoS)....

La Backdoor nascosta in XZ Utils. Scopriamo com’è andata e chi potrebbe esserci dietro l’attacco
Sandro Sana - Aprile 8th, 2024
Una backdoor è una funzionalità nascosta in un software che permette a un attaccante di accedere a un sistema o a una rete senza essere rilevato. Spesso le backdoor sono...

TIM Red Team Research scopre un Bug di CSV Injection su Ericsson Network Manager (ENM)
Redazione RHC - Aprile 8th, 2024
Nel continuo sforzo per garantire la sicurezza informatica dei suoi servizi e prodotti, TIM ha rilevato con il suo Red Team Research un bug di sicurezza significativo sul prodotto Ericsson...
Articoli in evidenza

Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...

Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...

Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...


L’FBI ammette all’mWISE di Washington: La Cina è il leader indiscusso dello spionaggio informatico
Alla conferenza mWISE a Washington, il direttore dell’FBI statunitense Chris Uray ha affermato che il programma di spionaggio informatico cinese è così esteso da superare

Alla scoperta di JanelaRAT. Ruba dati sensibili dai sistemi windows e ha un “accento” portoghese
Un nuovo trojan finanziario chiamato JanelaRAT, in grado di rubare dati sensibili da sistemi Windows compromessi , ha preso di mira gli utenti in America Latina. Secondo

DuckDuckGo vs Google. La differenza decisiva è solo una: la Privacy al primo posto
Nel vasto universo dei motori di ricerca su Internet, c’è un nome che risplende per la sua singolare missione: DuckDuckGo. Ma cosa rende DuckDuckGo così

Warning: Aumento delle polizze cyber! Il mercato crescerà fino a 50 miliardi di dollari entro il 2030
Le richieste di risarcimento delle assicurazioni informatiche sono aumentate in modo significativo nella prima metà del 2023 a causa dell’esplosione degli attacchi ransomware, ha riferito in

415 cPanel di domini italiani in vendita nelle underground. Se sei il proprietario di questi domini, cambia password immediatamente
Non è la prima volta che rileviamo centinaia di Cpanel messi in vendita nelle underground e non è poi una notizia così sconvolgente in quanto