Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

70.000 nuovi dati personali di italiani in vendita nelle underground. Nessuna corrispondenza con gli ultimi leak

L'offerta dei dati personali di persone italiana è veramente enorme nelle underground e molti criminali informatici rivendono tali informazioni ad altri criminali informatici che possono utilizzarle per effettuare frodi telematiche...

Quando le cose vanno fuori controllo: il focus geopolitico su conflitti e cyber spazio

Autore: Il Radar di RHC Eccoci al nostro secondo appuntamento con il Radar geopolitico di Red Hot Cyber tra conflitti globali e cyber spazio. Questa settimana potrete leggere una rassegna...

OldGremlin: il gruppo ransomware che colpisce la Russia a suon di 4 milioni di euro

Group-IB ha pubblicato il primo rapporto analitico "OldGremlin. Analisi degli attacchi di gruppo ransomware mirati alle imprese russe" , dedicato al gruppo di hacker ransomware di lingua russa.  In soli due anni e...

Microsoft risolve un bug critico di Remote Code Execution su Azure Cosmos DB

Gli analisti di Orca Security hanno scoperto una vulnerabilità critica che interessa Azure Cosmos DB.  Il problema, soprannominato CosMiss dai ricercatori, consentiva l'accesso non autorizzato in lettura e scrittura ai contenitori, nonché...

E se le chat tra vittima e gang ransomware venissero pubblicate? Lockbit: “è una introduzione dal programma idee geniali”

Come sappiamo, le cybergang ransomware evolvono costantemente le loro tecniche, tattiche e procedure (TTP) e non ultime le tattiche di estorsione consentono di aumentare la pressione verso le aziende violate...

Anche le gang ransomware piangono. Yanluowang è stata compromessa. Le chat sono online

Gli esperti di sicurezza segnalano una violazione del gruppo Yanluowang, che ha compromesso Cisco quest'estate. Secondo gli esperti, le chat interne del gruppo sono trapelate in rete, dimostrando che Yanluowang è composto da...

La “liberazione” di Twitter preoccupa, ma non ancora abbastanza

Autore: Stefano Gazzella L’agorà digitale di Twitter continua a far parlare di sé dopo la sua liberazione a tal punto da impegnare l’Alto Commissario delle Nazioni Unite per i diritti...

Il Regno Unito sta eseguendo un enorme Vulnerability Assessment scansionando tutti i dispositivi connessi

Il National Cyber ​​Security Center (NCSC) del Regno Unito, l'agenzia governativa che guida la missione di sicurezza informatica del paese, sta ora esaminando tutti i dispositivi esposti su Internet del...

Un attacco alla supply chain blocca le ferrovie Danesi

Il software delle ferrovie danesi (DSB) di Supeo ha subito un grave hack durante il fine settimana, bloccando i treni in tutto il paese da sabato, lo ha riportato Danmarks...

Un punto debole della rete Starlink è stata messo alla luce da accademici Russi

Degli accademici russi hanno trovato una vulnerabilità significativa nel sistema di comunicazione americano Starlink.  Un articolo che analizza questo problema da parte di specialisti russi è stato pubblicato sul blog dell'Association...

Ultime news

Bloomberg: gli aggiornamenti di Huawei contenevano malware per hackerare le Telco Australiane. Cybercrime

Bloomberg: gli aggiornamenti di Huawei contenevano malware per hackerare le Telco Australiane.

Per anni, il governo degli Stati Uniti ha avvertito che i prodotti dell'azienda cinese Huawei Technologies Co. rappresentano una minaccia...
Marcello Filacchioni - 21 Dicembre 2021
Project0 alla NSO group: “uno degli exploit tecnicamente più sofisticati”. Vulnerabilità

Project0 alla NSO group: “uno degli exploit tecnicamente più sofisticati”.

I ricercatori di sicurezza informatica di Google Project Zero hanno analizzato il malware FORCEDENTRY sviluppato dalla società israeliana NSO Group....
Manuel Roccon - 21 Dicembre 2021
Attacco informatico al governo Belga con l’exploit di Log4j. Vulnerabilità

Attacco informatico al governo Belga con l’exploit di Log4j.

Un attacco Log4j al governo belga è stato confermato dal Ministero della Difesa del Paese.Secondo ZDNet , la violazione ha...
Manuel Roccon - 21 Dicembre 2021
Come regalare Bitcoin per Natale. Cyber News

Come regalare Bitcoin per Natale.

Autore: Matteo Rumanò Data Pubblicazione: 20/12/2021 Con il Natale alle porte si è sempre alla ricerca di un regalo originale...
Bajram Zeqiri - 20 Dicembre 2021
Cybersecurity e stipendi. Baldoni: “è importante fare un salto in avanti nelle retribuzioni”. Cyber Italia

Cybersecurity e stipendi. Baldoni: “è importante fare un salto in avanti nelle retribuzioni”.

Autore: Massimiliano Brolli Data Pubblicazione: 20/12/2021 Molto spesso, quando parliamo su RHC della mancanza di talenti, di quelle persone tecniche...
Massimiliano Brolli - 20 Dicembre 2021
Gli exploit di Log4Shell stanno virando da LDAP ad RMI. Vulnerabilità

Gli exploit di Log4Shell stanno virando da LDAP ad RMI.

Alcuni criminali informatici stanno sfruttando la vulnerabilità di Apache Log4j utilizzando le RMI, hanno affermato gli esperti della società di...
Manuel Roccon - 20 Dicembre 2021
Conti ransomware sta sfruttando Log4shell per compromettere VMware vCenter. Cyber News

Conti ransomware sta sfruttando Log4shell per compromettere VMware vCenter.

Gli operatori del ransomware Conti, hanno iniziato a utilizzare la vulnerabilità Log4Shell recentemente divulgata nei loro attacchi. Con il suo...
Sandro Sana - 20 Dicembre 2021
Aveva una “galleria degli orrori” di abusi sui bambini. Arrestato un uomo di 49 anni di Ancona. Cyber News

Aveva una “galleria degli orrori” di abusi sui bambini. Arrestato un uomo di 49 anni di Ancona.

Un uomo di 49 anni di Ancona, è stato trovato dalla Polizia Postale in possesso di oltre un milione di...
Redazione RHC - 20 Dicembre 2021
Log4j viene utilizzato per impiantare il ransomware Khonsari. Cyber News

Log4j viene utilizzato per impiantare il ransomware Khonsari.

Come al solito, dopo la pubblicazione di un exploit ad alto impatto, il crimine informatico si organizza ed inizia a...
Sandro Sana - 20 Dicembre 2021
Apple toglie dal sito web i collegamenti al Child Sexual Abuse Material (CSAM). Cyber News

Apple toglie dal sito web i collegamenti al Child Sexual Abuse Material (CSAM).

Apple ha rimosso silenziosamente tutti i riferimenti alla sua funzione di sicurezza Child Sexual Abuse Material (CSAM) dalla sua pagina...
Redazione RHC - 20 Dicembre 2021
pOOBs4, il nuovo jailbreak per PS4. Cyber News

pOOBs4, il nuovo jailbreak per PS4.

Sembra che sia più facile per i giocatori hackerare una PS4 che acquistare una nuova PS5. Secondo il portale Wololo[.]net,...
Redazione RHC - 20 Dicembre 2021
Programmi hacker: PortBender, l’utilità di reindirizzamento della porta TCP Cyber News

Programmi hacker: PortBender, l’utilità di reindirizzamento della porta TCP

PortBender è un'utilità di reindirizzamento della porta TCP che consente a un operatore del red-team di reindirizzare il traffico in...
Redazione RHC - 19 Dicembre 2021

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica