Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

La mente e le password: l’Effetto “Louvre” spiegato con una password pessima

Nella puntata precedente (La psicologia delle password. Non proteggono i sistemi: raccontano le persone), abbiamo parlato di come le password, oltre a proteggere i sistemi, finiscano per raccontare le persone....

HackerHood di RHC scopre una privilege escalation in FortiClient VPN

L'analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in...

Quando il cybercrime cade: Uomo ucraino colpevole di attacchi ransomware negli USA

Un uomo ucraino coinvolto in una serie di attacchi ransomware è stato riconosciuto colpevole negli Stati Uniti. Questi crimini informatici hanno colpito aziende di diversi paesi, tra cui Stati Uniti,...

Muri Digitali. Quando la sicurezza diventa isolamento: il caso WhatsApp in Russia

Come sempre riportiamo su queste pagine, le nazioni stanno spingendo alla realizzazione di dispositivi software ed hardware domestici, ovvero tecnologie realizzate all'interno della nazione più facilmente controllabili dal punto di...

MongoDB colpito da una falla critica: dati esfiltrabili senza autenticazione

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli...

Smart TV sotto accusa: “Vi guardano mentre guardate”. La Privacy è a rischio!

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR)...

SharePoint e DocuSign come esca: il phishing che ha provato ad ingannare 6000 aziende

I ricercatori di Check Point, pioniere e leader globale nelle soluzioni di sicurezza informatica, hanno scoperto una campagna di phishing in cui gli attaccanti si fingono servizi di condivisione file...

OSINT e Anti-Terrorismo: Il Monitoraggio dei Canali Pubblici per isolare Minacce e Proselitismo

L'Open Source Intelligence (OSINT) ha assunto un ruolo centrale nelle strategie di intelligence antiterrorismo moderne, trasformandosi da semplice strumento di supporto a pilastro fondamentale per la sicurezza nazionale e globale....

Sottovalutare la sicurezza informatica. Oggi parliamo di “La sicurezza rallenta il business”

Sottovalutare la sicurezza informatica oggi è quasi una posa. Un'abitudine. Si parla ancora di sicurezza come di qualcosa che frena, che rallenta, che mette sabbia negli ingranaggi del business. Un'idea...

RansomHouse rilascia Mario! Il ransomware si evolve e diventa più pericoloso

Il gruppo dietro RansomHouse, uno dei più noti servizi di distribuzione di ransomware, ha rafforzato le capacità tecniche dei suoi attacchi. Secondo gli esperti, i criminali informatici hanno aggiunto al...

Ultime news

Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi Cyber News

Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi

Gli sforzi dei legislatori e delle forze dell'ordine per contrastare il riciclaggio di denaro e le procedure più complesse di...
Redazione RHC - 4 Dicembre 2025
Cyber-Guardoni all’attacco: hacker sudcoreani spiavano 120.000 telecamere e ne facevano video per adulti Cyber News

Cyber-Guardoni all’attacco: hacker sudcoreani spiavano 120.000 telecamere e ne facevano video per adulti

La polizia sudcoreana ha segnalato l'arresto di quattro individui che, presumibilmente in modo indipendente, hanno compromesso oltre 120.000 telecamere IP....
Agostino Pellegrino - 4 Dicembre 2025
Era ora! Microsoft corregge vulnerabilità di Windows sfruttata da 8 anni Cyber News

Era ora! Microsoft corregge vulnerabilità di Windows sfruttata da 8 anni

Microsoft ha silenziosamente corretto una vulnerabilità di Windows di vecchia data, sfruttata in attacchi reali per diversi anni. L'aggiornamento è...
Massimiliano Brolli - 4 Dicembre 2025
Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate Vulnerabilità

Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate

Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità...
Agostino Pellegrino - 4 Dicembre 2025
CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato? Diritti

CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato?

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti...
Paolo Galdieri - 4 Dicembre 2025
Vulnerabilità critiche nei plugin WordPress: King Addons per Elementor e Extended nel mirino Cyber News

Vulnerabilità critiche nei plugin WordPress: King Addons per Elementor e Extended nel mirino

Durante il processo di registrazione, una falla di sicurezza critica (CVE-2025-8489) nel plugin King Addons per Elementor di WordPress viene...
Massimiliano Brolli - 4 Dicembre 2025
Google testa titoli AI in Discover, ma è un disastro: confusione e disinformazione Cyber News

Google testa titoli AI in Discover, ma è un disastro: confusione e disinformazione

Google sta testando titoli generati dall'intelligenza artificiale nel suo feed Discover, sostituendo i titoli delle notizie originali con quelli originali....
Redazione RHC - 4 Dicembre 2025
CISA: Guida per l’integrazione sicura dell’AI nella tecnologia operativa (OT) Cyber News

CISA: Guida per l’integrazione sicura dell’AI nella tecnologia operativa (OT)

Dalla pubblicazione pubblica di ChatGPT nel novembre 2022, l’intelligenza artificiale (AI) è stata integrata in molti aspetti della società umana....
Redazione RHC - 4 Dicembre 2025
Windows 10 gira ancora su un miliardo di PC! Ma il supporto sta per scadere Cyber News

Windows 10 gira ancora su un miliardo di PC! Ma il supporto sta per scadere

Windows 10 è stato ufficialmente ritirato, ma è ancora in esecuzione su circa un miliardo di personal computer in tutto...
Redazione RHC - 4 Dicembre 2025
Hai ricevuto una multa recentemente? Tranquillo: era solo un hacker! Cyber News

Hai ricevuto una multa recentemente? Tranquillo: era solo un hacker!

Durante il periodo festivo, un attacco coordinato è stato rilevato e bloccato dagli analisti della sicurezza di Microsoft Threat Intelligence,...
Redazione RHC - 4 Dicembre 2025
l nuovo Re dei DDoS è qui! 69 secondi a 29,7 terabit mitigati da Cloudflare Cyber News

l nuovo Re dei DDoS è qui! 69 secondi a 29,7 terabit mitigati da Cloudflare

Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad...
Sandro Sana - 3 Dicembre 2025
Dentro a Lazarus! Il falso candidato che ha ingannato i cyber-spioni nordcoreani Cyber News

Dentro a Lazarus! Il falso candidato che ha ingannato i cyber-spioni nordcoreani

Un'indagine congiunta di BCA LTD, NorthScan e ANY.RUN ha svelato uno degli schemi di hacking più segreti della Corea del...
Agostino Pellegrino - 3 Dicembre 2025

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica