Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
Crowdstrike 320×100

Giorno: Dicembre 19, 2022

Google implementa la crittografia CSE per Gmail

Google ha annunciato il lancio della versione beta di Client-Side Encryption (CSE), che consente agli utenti di posta di inviare e ricevere e-mail crittografate all’interno e all’esterno del proprio dominio. La crittografia lato client in Gmail sarà disponibile in versione beta per i clienti di Google Workspace Enterprise Plus, Education Plus ed Education Standard.  Gli utenti possono richiedere il beta test fino al 20 gennaio 2023. CSE non è disponibile per gli Account Google personali. “L’uso della crittografia lato client in Gmail garantisce che i dati sensibili nel corpo dell’e-mail e negli allegati non possano essere decrittografati dai server di Google. I clienti mantengono il controllo

Focus Iran: cyber spionaggio, uccisioni mirate e rapimenti su commissione

Autore: Roberto Villani La Gran Bretagna sta affrontando crescenti interferenze, minacce e influenza da parte di attori statali tra cui l’Iran, che Ken McCallum – capo dell’MI5, agenzia di controspionaggio e sicurezza interna del Regno Unito – afferma essere dietro a potenziali minacce verso i residenti del Regno Unito. Il Ministro della Sicurezza Tom Tugendhat, ha affermato – al think tank londinese Policy Exchange –  che le minacce alla sicurezza nazionale richiedono una risposta immediata. “Sono minacce non solo per la vita, sono minacce per il nostro modo di vivere”, ha detto Tugendhat la scorsa settimana “con un impatto su paesi di

Credenziali Wordpress Siti Italiani

Quali siti italiani hanno compromesso oggi i cyber criminali?

Pubblicato un altro ampio archivio di credenziali di autenticazione per il pannello di controllo di WordPress, popolare CMS usato in molti siti web anche istituzionali, lo riporta nella community di RHC Michele Pinassi esperto di cyber threat intelligence. La pubblicazione, avvenuta su un canale Telegram dedicato alla pubblicazione di data leak, contiene le credenziali di portali istituzionali come giovanisi.it, progetto di Regione Toscana dedicato ai giovani, prenotazioni.uniroma2.it, portale dove gli studenti possono prenotare appuntamenti in segreteria e nelle altre strutture dell’Ateneo ma anche un portale politico, quello del MoVimento 5 Stelle siciliano, www.sicilia5stelle.it. Non abbiamo ovviamente verificato l’effettiva validità delle credenziali, che sarà onere

Data Breach e data Exfiltration vista da vicino

Abbiamo più volte parlato di Data Breach con Red Hot Cyber , grosse mole di dati esfiltrati da banche dati e rivenduti sul darkweb. Ma come avvengono tecnicamente queste transizioni? In teoria una volta che il cyber criminale è stato in grado di mettere mano sulle informazioni sensibili attraverso uno sfruttamento di una Backdoor o di una sessione persistente APT (Advanced Session Threat), avrà necessità di spostare questi dati al di fuori dell’infrastruttura in modo sicuro e il più inosservato possibile all’interno di sistemi gestiti dall’organizzazione criminale. La fantasia in questi scenari non tarda ad arrivare. Con questo articolo si cerca di

Vice Society: come l’attacco ad uno specifico settore spesso funziona

Vice Society è una gang ransomware che abbiamo incontrato diverse volte su queste pagine. Abbiamo anche avuto degli incidenti informatici a delle organizzazioni italiane come l’Ospedale Macedonio, oppure il comune di Palermo oppure l’Associazione Bancari Italiana (ABI). Ma nel tempo, la gang si è specializzata a colpire sempre di più uno specifico settore: il settore dell’istruzione. Delle 100 organizzazioni colpite in totale da VIce Society, 35 casi sono stati segnalati dagli Stati Uniti, seguiti da 18 nel Regno Unito, sette in Spagna, sei in Brasile e Francia, quattro in Germania e in Italia e tre casi in Australia. Attivo da maggio 2021,

Campagna a tema Agenzia delle Entrate che diffonde il malware Ursnif

Una campagna in corso sfrutta il tema Agenzia delle Entrate per diffondere il malware Ursnif.  Ne dà evidenza il Cert-Agid (https://cert-agid.gov.it/news/campagna-ursnif-in-corso-a-tema-agenzia-delle-entrate/), riportando anche la mail con la falsa comunicazione:  Per ottenere ulteriori informazioni, la vittima è invitata a scaricare l’archivio allegato, dove si trova una cartella che è denominata “Dicembre” e contiene due file: un Internet Shortcut denominato “Dicembre.url” e un’immagine “Logo_Agenzia_Entrate.jpg”. Sui sistemi Windows, l’eseguibile di Ursnif viene scaricato ed eseguito tramite le istruzioni presenti nel file “Dicembre.url”. Le leve psicologiche e i campanelli d’allarme Il messaggio utilizza alcune leve psicologiche classiche, ma sempre efficaci: ad esempio, l’autorevolezza del (finto) mittente,

Amazon contro gli hacker nordcoreani: sventati oltre 1800 attacchi

- 19 Dicembre 2025

Quando si pensa ad Amazon, viene subito in mente il colosso dell'e-commerce e della tecnologia, ma anche un'impresa che sta combattendo una battaglia silenziosa contro i cyber-attacchi. Ultimamente, Amazon ha...

Facebook Linkedin X

Kimwolf, la botnet che ha trasformato smart TV e decoder in un’arma globale

- 19 Dicembre 2025

Un nuovo e formidabile nemico è emerso nel panorama delle minacce informatiche: Kimwolf, una temibile botnet DDoS, sta avendo un impatto devastante sui dispositivi a livello mondiale. Le conseguenze di...

Facebook Linkedin X

35 anni fa nasceva il World Wide Web: il primo sito web della storia

- 19 Dicembre 2025

Ecco! Il 20 dicembre 1990, qualcosa di epocale successe al CERN di Ginevra. Tim Berners-Lee, un genio dell'informatica britannico, diede vita al primo sito web della storia. Si tratta di...

Facebook Linkedin X

ATM sotto tiro! 54 arresti in una gang che svuotava i bancomat con i malware

- 19 Dicembre 2025

Una giuria federale del Distretto del Nebraska ha incriminato complessivamente 54 persone accusate di aver preso parte a una vasta operazione criminale basata sull'uso di malware per sottrarre milioni di...

Facebook Linkedin X

Curtis Yarvin: quando il problema non è la democrazia, ma l’ipocrisia del potere digitale

- 19 Dicembre 2025

Curtis Yarvin non è un hacker, non è un criminale informatico e non è nemmeno, in senso stretto, un esperto di cybersecurity. Eppure il suo pensiero dovrebbe interessare molto più...

Facebook Linkedin X

Un bambino, una mutazione, un algoritmo: così l’AI ha sconfitto una malattia mortale

- 18 Dicembre 2025

Solo un anno fa, i medici non potevano dire con certezza se KJ Muldoon sarebbe sopravvissuto al suo primo anno di vita. Oggi sta muovendo i primi passi a casa,...

Facebook Linkedin X