Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Jurassic Bug: un Path Traversal di 15 anni su Python è stato finalmente fixato

Una vulnerabilità nel linguaggio di programmazione Python che è stata trascurata per 15 anni è ora di nuovo sotto i riflettori poiché probabilmente colpisce più di 350.000 repository open source...

Un PUTTY malevolo viene utilizzato dagli hacker nordcoreani per ottenere persistenza

Gli analisti di Mandiant hanno avvertito di una versione malevola di PuTTY, presumibilmente creata da hacker nordcoreani del gruppo UNC4034 (alias Temp.Hermit o Labyrinth Chollima). Tale versione dannosa di PuTTY viene utilizzata per...

Vulnerability Assessment e Penetration Test. Scopriamo le loro differenze

Autore: Manuel Roccon Spesso si fa confusione su quello che si intende per Vulnerability Assessment e Penetration Test. In questo articolo discuteremo cosa si intenda nello specifico per vulnerability assessment...

I viaggi di lusso in Italia sono stati colpiti dal ransomware LockBit

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione italiana. Oggi è il turno dello Your Private Italy che si trova a combattere con il ransomware. LockBit 3.0 avvia il consueto “countdown”...

Le infrastrutture di LockBit sono state violate? Diffuse alcune informazioni su GitHub

E' comparso poco fa un post su Twitter, dove viene riportato che una persona sconosciuta dal nome @ali_qushji, ha riportato che il suo team ha violato i server della cybergang...

Emotet diventa il malware precursore preferito nei ransomware Quantum e BlackCat

Emotet è stato uno strumento collaudato dal gruppo ransomware Conti come malware precursore dal novembre 2021 fino al suo scioglimento avvenuto a giugno 2022. Secondo uno degli ultimi rapporti di AdvIntel, ora...

Gli Stati Uniti ordinano alle agenzie federali di avviare un inventario del software in 90gg

Questa settimana, la Casa Bianca ha rilasciato una nuova guida che ordina alle agenzie federali di completare un inventario del software che utilizzano entro 90 giorni. Il National Institute of...

Armenia Azerbaijan: tra guerra cinetica e informatica

Autore: Olivia Terragni Mentre il cessate il fuoco sembra aver sopito gli scontri armati con artiglieria e droni al confine tra Armenia e Azerbaijan - due territori ex-sovietici - gli...

L’era dei cyber weapons: la Coordinated Vulnerability Disclosure è a rischio. Segnalazioni cinesi drasticamente in calo.

Il documento di ricerca del Consiglio Atlantico ha dettagliato una legge cinese che richiede alle organizzazioni di segnalare le vulnerabilità non solo ai fornitori ma anche al governo cinese.Le normative...

Un nuovo Infostealer progettato dalla cyber gang Gamaredon sta raccogliendo vittime

Secondo un rapporto pubblicato da Cisco Talos, un nuovo malware è stato progettato per rubare file preziosi e distribuire payload aggiuntivi.  Gli aggressori distribuiscono l'infostealer utilizzando documenti Microsoft Office di...

Ultime news

Scoperte nuove informazioni sul gruppo iraniano Lyceum. Cyber News

Scoperte nuove informazioni sul gruppo iraniano Lyceum.

I ricercatori della sicurezza informatica di Accenture Cyber ​​​​Threat Intelligence (ACTI) e Prevailion Adversarial Counterintelligence (PACT) hanno fornito dettagli sul...
Redazione RHC - 10 Novembre 2021
13 bug scoperti su Nucleos TCP/IP. Dispositivi medici, automotive e sistemi industriali a rischio. Vulnerabilità

13 bug scoperti su Nucleos TCP/IP. Dispositivi medici, automotive e sistemi industriali a rischio.

Forescout Research Labs , con il supporto di Medigate Labs , hanno scoperto una serie di 13 nuove vulnerabilità che...
Agostino Pellegrino - 10 Novembre 2021
Robinhood hackerato: 7 milioni di clienti sottratti dall’azienda. Cyber News

Robinhood hackerato: 7 milioni di clienti sottratti dall’azienda.

Robinhood ha dichiarato lunedì che la popolare app di trading ha subito una violazione della sicurezza la scorsa settimana in...
Redazione RHC - 10 Novembre 2021
Programmi hacker: TorBot, per fare OSINT nel darkweb Cyber News

Programmi hacker: TorBot, per fare OSINT nel darkweb

TorBot è uno strumento di intelligence open source sviluppato in Python. L'obiettivo principale di questo progetto è raccogliere dati aperti...
Redazione RHC - 10 Novembre 2021
Ed allora come facciamo? Cultura

Ed allora come facciamo?

Autore: Roberto Villani Data Pubblicazione: 03/11/2021 E’ più o meno la risposta che ci viene sempre replicata quando assistiamo ad...
Roberto Villani - 10 Novembre 2021
Babuk ransomware distribuito dagli exploit di ProxyShell. Vulnerabilità

Babuk ransomware distribuito dagli exploit di ProxyShell.

Un nuovo attore di minacce sta hackerando i server Microsoft Exchange e violando le reti aziendali utilizzando la vulnerabilità ProxyShell...
Manuel Roccon - 10 Novembre 2021
Pwn2Own Austin 2021: hackerate stampanti e NAS. Cyber News

Pwn2Own Austin 2021: hackerate stampanti e NAS.

I partecipanti al concorso di hacking Pwn2Own Austin 2021 della Zero Day Initiative hanno ricevuto premi per l'hacking di stampanti...
Redazione RHC - 9 Novembre 2021
Tra 5 anni tutti sul metaverso. Parola di NVIDIA. Cyber News

Tra 5 anni tutti sul metaverso. Parola di NVIDIA.

Il "Metaverso" diventerà un luogo comune nei prossimi due anni. Questa opinione è stata espressa in un'intervista a Bloomberg dal...
Redazione RHC - 9 Novembre 2021
Kaspersky avverte: attenzione alle truffe di phishing con oggetto “Coppa del Mondo 2022” Cyber News

Kaspersky avverte: attenzione alle truffe di phishing con oggetto “Coppa del Mondo 2022”

La prossima Coppa del Mondo FIFA prenderà il via in Qatar nel novembre 2022, ma i criminali informatici hanno iniziato...
Redazione RHC - 9 Novembre 2021
PoC per Bluetooth BrakTooth disponibile online. Cyber News

PoC per Bluetooth BrakTooth disponibile online.

Le vulnerabilità possono essere sfruttate per causare denial of service e, in alcuni casi, anche per eseguire codice. La Cybersecurity...
Manuel Roccon - 9 Novembre 2021
Hive ransomware attacca MediaMarkt: 240 milioni di dollari di riscatto. Cybercrime

Hive ransomware attacca MediaMarkt: 240 milioni di dollari di riscatto.

MediaMarkt, un grande rivenditore di elettronica e elettrodomestici, è stato attaccato tramite il ransomware Hive, che ha spento i suoi...
Pietro Melillo - 9 Novembre 2021
Metaenergia, altro fornitore italiano di energia, colpita dal ransomware Cyber News

Metaenergia, altro fornitore italiano di energia, colpita dal ransomware

Non solo Argos, ma anche Metaenergia (altra azienda italiana del settore energetico) colpita dal ransomware nella giornata di oggi.Questa volta...
Bajram Zeqiri - 9 Novembre 2021

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica