L’Italia sta vivendo un’escalation di attacchi informatici, con i cybercriminali che colpiscono sempre più frequentemente i settori finanziario, sanitario e pubblico,sfruttando vulnerabilità nei sistemi e nei dispositivi. Tecniche come ransomware e phishing, sono in continua evoluzione, mettendo a dura prova le difese tradizionali delle aziende e delle istituzioni.
In Red Hot Cyber, siamo in prima linea nella difesa contro queste minacce (anche attraverso il nostro gruppo DarkLab), attraverso attività avanzate di Cyber Threat Intelligence(CTI). Le nostre operazioni di monitoraggio e analisi ci permettono di anticipare gli attacchi e proteggere le organizzazioni italiane. Collaboriamo con aziende, enti pubblici e privati per identificare e neutralizzare le minacce in tempo reale, fornendo intelligence strategica per difendere la sicurezza digitale del nostro Paese.
Di seguito, troverete le news in tempo reale relativamente agli aggiornamenti sui nuovi attacchi informatici che riguardano il panorama italiano, per aiutarvi a rimanere informati e preparati contro le minacce emergenti. Se volete potete iscrivervi alla nostra newsletter.
NIS2 dalla parte di chi scrive il software: le sette cose che il cliente ti chiederà Il 7 settembre su queste pagine si è detto ai responsabili delle aziende soggette a NIS2 di guardare ai fornitori come a un rischio da gestire. Giusto. Ma io il software lo scrivo e lo vendo, e la domanda… Read more: NIS2, il cliente ti farà 7 domande sul software: e dovrai avere le prove
Con l’ingresso di TIM nel proprio perimetro, Poste Italiane si prepara a diventare qualcosa di molto più grande di un gruppo attivo nei servizi postali, finanziari e assicurativi. L’acquisizione consolida infatti la posizione del colosso guidato da Matteo Del Fante come uno dei principali attori dell’infrastruttura digitale italiana, mettendo sotto lo stesso gruppo competenze, reti,… Read more: Poste + TIM, cambia tutto: nasce una nuova potenza digitale italiana
Una telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Eppure, dietro quella comunicazione, potrebbe non esserci quelle persone che sembrano averla inviata. È questo il cuore di una sofisticata frode internazionale che, secondo quanto… Read more: Fideuram perde 36 milioni di euro per una voce clonata. Inizia la sfida della “Human ZeroTrust”
Negli ultimi giorni stavo cercando campagne attive da analizzare per la mia attività di threat research. L’obiettivo era trovare qualcosa che fosse ancora osservabile e che mi permettesse di lavorare direttamente sulle evidenze, senza limitarmi a riprendere indicatori già pubblicati in altri report. Tra i risultati che stavo controllando mi sono imbattuto in destinationweddinglazio.com, un… Read more: Siti italiani compromessi! Ecco il malware che si nasconde nella blockchain
Tredici panel su Intelligenza Artificiale, cybersecurity, conflitti ibridi e sovranità digitale aprono l’ottava edizione del festival, il 14 settembre al Senato della Repubblica, con oltre trenta relatori tra istituzioni, accademia e industria della sicurezza. Il Senato della Repubblica ha ospitato la cerimonia di apertura di Digital Security Festival 8 – Infinito Umano, su iniziativa del… Read more: Il Digital Security Festival 8 – Infinito Umano apre al Senato della Repubblica
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia. In alcuni casi, la compromissione può inoltre verificarsi nonostante sia attiva la verifica in due passaggi, un ulteriore elemento che… Read more: WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Quando utilizziamo l’Intelligenza Artificiale pensiamo a software, chatbot e applicazioni. In realtà, dietro questi servizi esiste un’enorme infrastruttura fatta di data center, server, reti, energia e sistemi di raffreddamento. È in questo contesto che si inserisce il progetto Data Center Cobra Green Hyperscale previsto a Colleferro, una piccola cittadina nel centro Italia. Il progetto è… Read more: La nuova partita dell’AI passa da Colleferro: il futuro digitale dell’Italia prende forma
Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS fraudolenti invitano l’utente a procedere al controllo dei propri dati per garantire la continuità dell’erogazione dei servizi, con un link che le pagine fraudolente riproducono… Read more: La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime
Su DarkForums un threat actor dallo pseudonimo Brokers propone in vendita l’accesso al sistema di helpdesk di una grande azienda italiana. L’accesso viene proposto a 300$ in criptovalute non negoziabili. Come spesso accade, quando i dati o gli accessi in vendita sono “affidabili” viene utilizzato il servizio di escrow per l’intermediazione nella vendita a “tutela”… Read more: Super Admin in vendita a 300$. E’ l’accesso ad una multinazionale italiana da 2,5 miliardi
Il cyberspace, come dimostrano purtroppo gli accadimenti recenti, non è solo un contesto dove possono essere commessi reati informatici, essendo anche un potenziale scenario di guerra tra nazioni. A certificare ciò vi è il riconoscimento del cyberspace qualequinto dominio della conflittualità, dopo terra, mare, aria e spazio. Il conflitto tra soggetti di diritto internazionale condotto… Read more: La guerra digitale: come l’Italia si sta preparando a fronteggiare le minacce nel cyberspace
Il CERT-AGID ha recentemente identificato diverse campagne di phishing che sfruttano in modo fraudolento il nome, il logo e la grafica dell’Agenzia delle Entrate per sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione sui cripto-asset digitali, spesso accompagnata da scadenze imminenti per creare un senso di… Read more: L’Agenzia delle Entrate al centro di una truffa “Adattiva”. Scopriamo cosa sta circolando in Italia
L’Italia e la sicurezza informatica
Le infrastrutture IT italiane sono sempre più esposte a minacce informatiche avanzate, mettendo a rischio dati sensibili e servizi critici. Tra le principali minacce spicca il ransomware, con gruppi come Lockbit, 8base, Qilin, Stormous e Cicada3301 (intervistati da Red Hot Cyber) che colpiscono regolarmente settori pubblici e privati. Questi attacchi compromettono dati personali e aziendali, causando gravi danni economici e reputazionali.
Oltre al ransomware, il panorama delle minacce comprende attacchi malware, vulnerabilità zero-day, infostealer e operazioni condotte tramite Initial Access Broker (IaB). Gli attacchi Distributed Denial of Service (DDoS), spesso utilizzati da hacktivisti, paralizzano infrastrutture vitali e interrompono i servizi.
A peggiorare il quadro, gli attacchi sponsorizzati da stati esteri tramite APT (Advanced Persistent Threats) rappresentano una sfida cruciale. Questi gruppi riescono a infiltrarsi nelle reti, rimanendo nascosti a lungo per rubare informazioni strategiche.
L’Italia mostra una fragilità informatica significativa. Solo attraverso politiche concrete e una strategia nazionale di cybersicurezza sarà possibile rafforzare la resilienza del paese contro le minacce informatiche.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza:Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione
Sono aperte le iscrizioni al corso in Live Class “AGENTIC AI CYBER OPERATIONS (AACO)”. La cybersecurity sta entrando nell'era degli AI Agent: sistemi capaci di ragionare, utilizzare strumenti, orchestrare attività e portare avanti operazioni complesse. Ma come funzionano davvero dal punto di vista tecnico? Con AACO, Red Hot Cyber porta i professionisti della cybersecurity a toccare con mano gli strumenti agentici, attraverso una Live Class in italiano con 15 ore di formazione, laboratori pratici e scenari reali. Agentic AI, Tool Calling, MCP, orchestrazione di agenti, OSINT, Threat Intelligence, vulnerability assessment e automazione delle operazioni di cybersecurity. Non un corso per imparare a usare un chatbot, ma un percorso per capire, costruire e governare sistemi agentici applicati alla sicurezza informatica.