Red Hot Cyber. Il blog sulla sicurezza informatica
Sei Davvero Umano? Shock su Reddit: migliaia di utenti hanno discusso con dei bot senza saperlo
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
GPU sotto sorveglianza! l’America vuole sapere dove finiscono le sue GPU e soprattutto se sono in Cina
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

La guerra di Wikipedia al governo UK: “Così distruggete il sapere online”
La Wikimedia Foundation, che gestisce Wikipedia, ha intentato una causa presso l’Alta Corte d’Inghilterra e Galles contro la legge britannica sulla sicurezza online, affermando che alcune disposizioni della nuova legislazione potrebbero portare a “manipolazioni e vandalismi” sulla piattaforma. Potrebbe essere la prima volta che un tribunale contesta le disposizioni della legge sulla

Massimizza l’Efficienza del Modello: Svela Tecniche di Valutazione Avanzate nel Machine Learning
Marcello Politi - Gennaio 23rd, 2024
Nel sempre mutevole mondo del Machine Learning, selezionare il modello più efficace per un determinato compito è un impegno non banale, che può richiedere molto tempo. Tradizionalmente, i metodi di...

Outlook nel mirino: Varonis rileva un rischioso bug sotto attacco che consente di accedere alle password degli utenti
Redazione RHC - Gennaio 22nd, 2024
La società di sicurezza informatica Varonis ha scoperto una nuova vulnerabilità nei prodotti Microsoft. Questa consente diversi metodi di attacco che permettono agli aggressori di ottenere gli hash delle password degli utenti. La vulnerabilità, identificata come CVE-2023-35636, interessa la...

Esclusivo: gli hacker cinesi hanno sfruttato lo 0-Day di VMware per un anno e mezzo riporta Mandiant
Redazione RHC - Gennaio 22nd, 2024
Gli specialisti di Mandiant hanno scoperto che un gruppo di hacker cinese ha sfruttato una vulnerabilità critica in VMware vCenter Server (CVE-2023-34048) come 0-day almeno dalla fine del 2021. Ricordiamo che questa...

La RCE di Apache ActiveMQ è sfruttata attivamente attraverso la webshell Godzilla
Redazione RHC - Gennaio 22nd, 2024
Trustwave avverte di un notevole aumento nello sfruttamento attivo di una vulnerabilità corretta in Apache ActiveMQ per fornire la web shell Godzilla agli host compromessi. Le web shell sono nascoste in un formato binario sconosciuto...
Articoli in evidenza

Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...

Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...

Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

L’intelligenza artificiale sbarca su Windows 11 con Windows Copilot: La nuova frontiera della user experience
Non sorprende che, sin dal successo di ChatGPT, Microsoft abbia lavorato sodo cercando di incorporare l’IA generativa in tutti i suoi servizi. Ora, in linea con questi sforzi,

Ensen Huang, CEO della “sconosciuta” Nvidia avverte che nel mondo delle AI: “O corri per mangiare, o scappi per non diventare cibo”
Ovviamente “sconosciuta” è una citazione. Ma Jensen Huang, co-fondatore e CEO di Nvidia, il colosso che sviluppa chip grafici per l’elaborazione e l’apprendimento degli algoritmi di

Gli operatori della DeFi Fintoch, scappano con 31,6 milioni di dollari e chiudono tutto
Gli operatori della piattaforma DeFi Fintoch sembrano aver effettuato un exit scam e rubato criptovalute di proprietà dei loro investitori, per un totale di 31,6

Spyboy vende un malware capace di chiudere qualsiasi Antivirus, EDR e XDR
Un attore di minacce che si fa chiamare “spyboy” afferma di aver escogitato un metodo per terminare tutti gli AV/EDR/XDR. Il software è stato presumibilmente

La Call4Ideas di Scientifica Venture Capital per selezionare idee e progetti innovativi ad elevata intensità tecnologica
Il Super Sapiens Day Factory – la Call4Ideas di Scientifica Venture Capital – chiama a raccolta l’intera “filiera dell’innovazione” per sostenere il tech transfer. Il