Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Giorno: Ottobre 4, 2021

Numero di articoli trovati: 14408

Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno

Una semplice voce in un registro di sicurezza può trasformare l'assistente AI di un'azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...
Una mano robotica interagisce con una tastiera meccanica retroilluminata viola; il logo "CLAUDE" si trova su una barra sopra i tasti.

Claude mette una firma invisibile ai suoi testi: cosa cambia davvero con il watermark dell’IA

Per anni la domanda è stata:“Questo testo è stato scritto dall’intelligenza artificiale?” Da oggi, almeno per i contenuti prodotti dai modelli Claude più recenti, la domanda potrebbe diventare molto più...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Il più grande attacco del 2026? Shai-Hulud ha infettato pacchetti scaricati 2 miliardi di volte al mese

L'installazione di una libreria JavaScript familiare potrebbe consentire agli aggressori di accedere all'infrastruttura cloud, ai repository e ai servizi interni dell'azienda. Il worm Shai-Hulud è penetrato nei popolari pacchetti npm,...

Dal Panopticon all’IA: il controllo digitale era stato previsto 200 anni fa

Il controllo pervasivo che caratterizza il dominio cibernetico mi ha spinto ad approfondire i prodromi di questa forma di sorveglianza, quasi trasformandosi in un antropologo della cybersicurezza. Oggi si parla...

La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime

Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS...

Russia, dal 2027 le banche bloccheranno le operazioni se trovano malware sul telefono

A partire dal 1° marzo 2027, le banche russe saranno obbligate a bloccare i trasferimenti qualora venga rilevato un malware sul dispositivo del cliente. La nuova norma si applica alle...

Cyber Attacco alla pubblica amministrazione USA: in California salta il sistema delle chiamate di emergenza

Quando i servizi dei cittadini dipendono da un'unica infrastruttura digitale, un semplice malfunzionamento si diffonde rapidamente oltre i computer. A Suisun City, in California, un attacco informatico ha interrotto il...
un computer che raffigura sullo schermo il logo dellla direttiva NIS2 e attorno le stelle dell'europa

Addio fogli Excel: così Ansible diventa il tuo auditor per NIS2 e ISO 27001

Le scadenze NIS2 incalzano le PMI, che spesso si rivolgono a suite commerciali difficili da sostenere. Analizziamo tecnicamente quali strumenti Open Source è possibile utilizzare per essere compliant, con un...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...
Numero di articoli trovati: 14408

Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno

Una semplice voce in un registro di sicurezza può trasformare l'assistente AI di un'azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...
Una mano robotica interagisce con una tastiera meccanica retroilluminata viola; il logo "CLAUDE" si trova su una barra sopra i tasti.

Claude mette una firma invisibile ai suoi testi: cosa cambia davvero con il watermark dell’IA

Per anni la domanda è stata:“Questo testo è stato scritto dall’intelligenza artificiale?” Da oggi, almeno per i contenuti prodotti dai modelli Claude più recenti, la domanda potrebbe diventare molto più...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Il più grande attacco del 2026? Shai-Hulud ha infettato pacchetti scaricati 2 miliardi di volte al mese

L'installazione di una libreria JavaScript familiare potrebbe consentire agli aggressori di accedere all'infrastruttura cloud, ai repository e ai servizi interni dell'azienda. Il worm Shai-Hulud è penetrato nei popolari pacchetti npm,...

Dal Panopticon all’IA: il controllo digitale era stato previsto 200 anni fa

Il controllo pervasivo che caratterizza il dominio cibernetico mi ha spinto ad approfondire i prodromi di questa forma di sorveglianza, quasi trasformandosi in un antropologo della cybersicurezza. Oggi si parla...

La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime

Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS...

Russia, dal 2027 le banche bloccheranno le operazioni se trovano malware sul telefono

A partire dal 1° marzo 2027, le banche russe saranno obbligate a bloccare i trasferimenti qualora venga rilevato un malware sul dispositivo del cliente. La nuova norma si applica alle...

Cyber Attacco alla pubblica amministrazione USA: in California salta il sistema delle chiamate di emergenza

Quando i servizi dei cittadini dipendono da un'unica infrastruttura digitale, un semplice malfunzionamento si diffonde rapidamente oltre i computer. A Suisun City, in California, un attacco informatico ha interrotto il...
un computer che raffigura sullo schermo il logo dellla direttiva NIS2 e attorno le stelle dell'europa

Addio fogli Excel: così Ansible diventa il tuo auditor per NIS2 e ISO 27001

Le scadenze NIS2 incalzano le PMI, che spesso si rivolgono a suite commerciali difficili da sostenere. Analizziamo tecnicamente quali strumenti Open Source è possibile utilizzare per essere compliant, con un...

Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD

La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system...