Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Scoperto un nuovo schema di truffa che si appoggiava sui “muli di denaro”

L'FBI e il servizio postale degli Stati Uniti hanno confiscato diciotto domini che sono stati utilizzati per reclutare corrieri di denaro. I siti Web venivano utilizzati per commettere furto di identità, furto...

Il malware LodaRAT è tornato: nuove funzionalità lo rendono ancora più pericoloso

Secondo l'ultimo rapporto di Cisco, il malware LodaRAT è tornato e continua a diffondersi insieme ad altri malware avanzati come RedLine Stealer e Neshta.  Secondo gli esperti, LodaRAT è uno strumento estremamente...

Per il Black Friday, il RAT Trojan Orders sta minacciando i siti basati su Magneto

Secondo gli specialisti della società di sicurezza e-commerce Sansec, almeno sette gruppi di hacker sono dietro i massicci attacchi TrojanOrders che hanno recentemente colpito i siti basati su Magento 2. Tali...

Somnia: il ransomware utilizzato dagli hacktivisti russi contro l’Ucraina inizia a farsi sentire

Gli hacktivisti russi hanno crittografato i sistemi e causato interruzioni a diverse organizzazioni ucraine utilizzando una nuova versione del ransomware Somnia. CERT-UA ha confermato l'incidente e ha accusato From Russia with...

Il 96% delle aziende russe nel campione di Positive Technology ha protezioni molto carenti

Il 96% delle organizzazioni non è protetto da attività di penetration test svolte dalla rete esterna. Lo riporta Positive Technologies che ha pubblicato i risultati dei pentest per il 2021-2022....

KillNet attacca il sito del Parlamento europeo e dichiara: “sponsor dell’omosessualità”

Come abbiamo riportato qualche ora fa, un attacco di distributed denial of service (ddos) si è imbattutto sul sito del Parlamento Europeo, effettuato dagli hacktivisti, di matrice russa Killnet. Gli...

Attacco informatico al sito del Parlamento Europeo. Sono stati gli hacktivisti di Killnet

I funzionari affermano che il sito web del Parlamento europeo è stato colpito da un attacco informatico. Il portavoce del Parlamento europeo Jaume Duch ha dichiarato oggi che il sito...
Cpbalt Strike

Uscite le regole YARA per le versioni non ufficiali di Cobalt Strike

Google Cloud Threat Intelligence ha annunciato il rilascio delle regole YARA, nonché una raccolta di indicatori di compromissione VirusTotal, che dovrebbero facilitare rilevare le componenti Cobalt Strike malevole. Cobalt Strike è uno strumento...

Attacco informatico all’italiana 3P. In vendita 25TB nelle underground

Su diversi forum underground già dalla giornata del di lunedì 21 ottobre 2022, sono apparsi una serie di post che mostrano che l'azienda 3p proprietaria del sito dropshipping.3p-srl.com è stata...

Lo spyware Phantom della NSO Group è stato acquistato dall’FBI per testare le sue funzionalità

Ogni tanto la NSO Group, il Public Sectory Operation Actors (PSOA) ritorna a far parlare di se. Questa volta a causa di un presunto acquisto da parte dell'FBI di un...

Ultime news

La raccolta delle figurine delle persone italiane. Cyber News

La raccolta delle figurine delle persone italiane.

Già, ne avevamo parlato a suo tempo di come un dato perso di ogni singola persona, permette di ricreare una...
Redazione RHC - 13 Gennaio 2022
Il “bollino” delle aziende che ci “sanno fare” con la Cybersecurity è in arrivo. Cyber News

Il “bollino” delle aziende che ci “sanno fare” con la Cybersecurity è in arrivo.

Spesso ne abbiamo parlato su questo blog del fatto che occorrerebbe definire un "ordine degli esperti di sicurezza", oppure un...
Redazione RHC - 13 Gennaio 2022
Swascan rileva uno 0-day su TermTalk Server di Solari Udine. Cyber News

Swascan rileva uno 0-day su TermTalk Server di Solari Udine.

Nel corso di un'attività di Penetration Testing, l'azienda italiana Swascan (Tinexta Cyber) ha individuato un nuovo Zero Day relativo a...
Redazione RHC - 13 Gennaio 2022
La Russia avrà un sistema statale di raccolta dei dati biometrici. Cyber News

La Russia avrà un sistema statale di raccolta dei dati biometrici.

Il presidente Vladimir Putin ha firmato una legge sulla creazione di un sistema statale unificato in cui i cittadini possono...
Redazione RHC - 13 Gennaio 2022
L’attacco alla Alia Spa, è opera di Hive Ransomware. Cybercrime

L’attacco alla Alia Spa, è opera di Hive Ransomware.

Abbiamo riportato ad inizio dicembre, subito dopo l'attacco alla Clementoni vittima del ransomware Conti, di un altro attacco ransomware sferrato...
Pietro Melillo - 13 Gennaio 2022
Il DB di un non precisato sito italiano di cosmetici, è in vendita su RaidForums. Cybercrime

Il DB di un non precisato sito italiano di cosmetici, è in vendita su RaidForums.

Su RaidForums sappiamo che possiamo trovare di tutto, dalla vendita di numeri di telefono, green pass falsi, documenti classificati, dati...
Bajram Zeqiri - 12 Gennaio 2022
Un hacker controlla 25 Tesla a distanza. Cosa potrebbero fare i terroristi con questi zeroday? Vulnerabilità

Un hacker controlla 25 Tesla a distanza. Cosa potrebbero fare i terroristi con questi zeroday?

Qualche tempo fa, Massimiliano Brolli, accennò a questo rischio in un articolo di aprile del 2019, introducendo il concetto di...
Massimiliano Brolli - 12 Gennaio 2022
Dopo l’hack di FIFA, la EA riqualificherà il suo personale relativamente alle tecniche di phishing. Cyber News

Dopo l’hack di FIFA, la EA riqualificherà il suo personale relativamente alle tecniche di phishing.

Il produttore di videogiochi americano Electronic Arts ha confermato che gli hacker hanno utilizzato tecniche di ingegneria sociale per indurre...
Redazione RHC - 12 Gennaio 2022
Le vulnerabilità nei relè Easergy P5 potrebbero far interrompere le linee elettriche. Cyber News

Le vulnerabilità nei relè Easergy P5 potrebbero far interrompere le linee elettriche.

I ricercatori della Red Balloon Security hanno condotto un esperimento utilizzando un malware per disabilitare un computer progettato per proteggere...
Redazione RHC - 12 Gennaio 2022
La MFA, ora non è più efficace come una volta. Cyber News

La MFA, ora non è più efficace come una volta.

L'autenticazione a due fattori è un sistema a doppia chiave, in cui una arriva all'utente dall'esterno (ovvero un SMS con...
Redazione RHC - 12 Gennaio 2022
DoubleFeature: lo strumento di hacking della NSA riscoperto dalla fuga del 2017 Cyber News

DoubleFeature: lo strumento di hacking della NSA riscoperto dalla fuga del 2017

Gli specialisti della società di sicurezza informatica Check Point hanno presentato una descrizione dettagliata del sistema DoubleFeature, progettato per registrare...
Manuel Roccon - 12 Gennaio 2022
Il Gruppo italiano Arcese sotto scacco da Conti ransomware. Cyber News

Il Gruppo italiano Arcese sotto scacco da Conti ransomware.

Il Gruppo Arcese fornisce servizi innovativi a copertura dell’intera supply chain, rispondendo ad ogni esigenza tecnica e operativa dei propri...
Bajram Zeqiri - 12 Gennaio 2022

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica