Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Agentic AI e nuovo perimetro di rischio negli ambienti aziendali

A cura di Giovanni Scudellari di Tinexta Cyber Per alcuni anni la sicurezza dell’intelligenza artificiale in ambito aziendale è stata affrontata come un’estensione della sicurezza dei dati: proteggere i dataset,...

Terre Rare: i rifiuti elettronici, la nuova frontiera per l’estrazione di materiali strategici in USA

Negli Stati Uniti, i rifiuti elettronici potrebbero passare dall'essere un semplice problema ambientale in crescita a diventare una fonte di materie prime strategiche. I ricercatori dell'Università di Houston hanno sviluppato...

72 minuti e sei compromesso! Questo è il nuovo “cambio di passo” del cybercrime

I numeri spesso raccontano realtà chiare: gli attacchi sono sempre più rapidi, coordinati e centrati sulle identità. Comprendere questa dinamica è fondamentale per capire dove si stanno spostando gli attacchi...

Il Ritorno dei Morti Viventi: Un bug di 27 anni su Telnet sta terrorizzando i server del 2026

Quando si parla di "vulnerabilità giurassiche", la mente corre subito ai tempi dei primi grandi exploit, ma se il discorso cade su Telnet, è difficile trattenere un sorriso, quasi si...

Lazarus Group utilizza il ransomware Medusa per attaccare le organizzazioni

Il gruppo di hacker Lazarus Group, legato alla Corea del Nord, ha ampliato il suo toolkit e ha iniziato a utilizzare il ransomware Medusa negli attacchi contro organizzazioni in Medio...

I cavi sottomarini non sono un problema di telecomunicazioni: sono una questione di sicurezza europea

Per anni li abbiamo considerati una commodity invisibile. Lunghi, silenziosi, sepolti sotto il mare. Oggi i cavi sottomarini sono diventati l’equivalente digitale degli oleodotti: infrastrutture critiche, vulnerabili, geopoliticamente sensibili. E...

Windows 2016 al capolinea. Microsoft prolunga le patch ma il conto raddoppia ogni anno

Ottobre 2026 e gennaio 2027 non sono più date lontane. Sono il capolinea per tre pilastri rilasciati nel 2016. Windows 10 Enterprise LTSB 2016 e Windows 10 IoT Enterprise 2016...

La nuova trappola OneDrive che colpisce le aziende italiane dei trasporti

Qualcosa si muove, e non in modo tranquillo. Una nuova campagna di phishing è stata osservata mentre prendeva di mira aziende italiane del settore trasporti e logistica. Non parliamo di...

Un bug in Aria Operations può aprire l’accesso remoto: la soluzione è sempre la stessa: patchare

Qualcosa si muove nel mondo VMware, e non è una cosa da ignorare. E' comparso un advisory che riguarda alcune vulnerabilità dentro VMware Cloud Foundation Operations e VMware Aria Operations....

Living-off-the-Land in azione: il nuovo arsenale di Head Mare

Verso la fine dell'anno scorso, gli analisti di Kaspersky Lab hanno identificato una nuova campagna del gruppo filo-ucraino Head Mare. Questa volta, gli aggressori hanno preso di mira agenzie governative...

Ultime news

Arriva DynoWiper: il malware Distruttivo di Sandworm che colpisce l’Energia in Polonia Cybercrime

Arriva DynoWiper: il malware Distruttivo di Sandworm che colpisce l’Energia in Polonia

I ricercatori di ESET, leader globale nel mercato della cybersecurity, hanno identificato un nuovo malware distruttivo per la cancellazione dei...
Pietro Melillo - 2 Febbraio 2026
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio Cyber News

BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama...
Andrea Gioia Lomoro - 2 Febbraio 2026
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco Cyber News

E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco

Mentre il cloud è diventato il cuore dell'economia digitale, l'Unione europea si trova davanti a una scelta storica: trasformare la...
Marcello Filacchioni - 2 Febbraio 2026
L’intelligenza artificiale sta inghiottendo internet: i cambiamenti nel traffico di rete Innovazione

L’intelligenza artificiale sta inghiottendo internet: i cambiamenti nel traffico di rete

La società Backblaze ha riscontrato una modifica significativa nella configurazione del traffico di rete all'interno della propria infrastruttura cloud. Ciò...
Bajram Zeqiri - 2 Febbraio 2026
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa Vulnerabilità

Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al...
Massimiliano Brolli - 2 Febbraio 2026
400 milioni confiscati a Helix: punizione esemplare o ultimo atto? Cyber News

400 milioni confiscati a Helix: punizione esemplare o ultimo atto?

Il Dipartimento di Giustizia degli Stati Uniti ha messo il punto finale a una lunga vicenda giudiziaria che intreccia criptovalute,...
Carolina Vivianti - 1 Febbraio 2026
Il tuo AV/EDR è inutile contro MoonBounce: La minaccia che vive nella tua scheda madre Vulnerabilità

Il tuo AV/EDR è inutile contro MoonBounce: La minaccia che vive nella tua scheda madre

L'esperto di malware Li Beaming, conosciuto anche con lo pseudonimo di Seeker, ha reso pubbliche dettagliate note di ricerca relative...
Bajram Zeqiri - 1 Febbraio 2026
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo) Innovazione

Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio...
Silvia Felici - 1 Febbraio 2026
I tool per di Red team si evolvono: l’open source entra in una nuova fase Innovazione

I tool per di Red team si evolvono: l’open source entra in una nuova fase

Negli ultimi mesi il panorama del penetration testing sta vivendo una trasformazione profonda e accelerata. I cosiddetti tool agentici, ovvero...
Massimiliano Brolli - 31 Gennaio 2026
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos Cyber News

Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos

Per oltre tre decenni è stato una colonna silenziosa dell'ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto....
Silvia Felici - 31 Gennaio 2026
Azienda italiana all’asta nel Dark Web: bastano 1.500 dollari per il controllo totale Cyber Italia

Azienda italiana all’asta nel Dark Web: bastano 1.500 dollari per il controllo totale

Mentre la trasformazione digitale continua a correre, corre parallelamente anche il mercato nero del cybercrime. L'ultimo caso segnalato mette in...
Bajram Zeqiri - 31 Gennaio 2026
Sistemi SCADA a rischio: perché la sicurezza del file system conta più che mai Vulnerabilità

Sistemi SCADA a rischio: perché la sicurezza del file system conta più che mai

La sicurezza dei sistemi SCADA richiede una gestione rigorosa dei processi che operano con privilegi elevati. Una recente analisi tecnica...
Carolina Vivianti - 31 Gennaio 2026

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica