L’Italia sta vivendo un’escalation di attacchi informatici, con i cybercriminali che colpiscono sempre più frequentemente i settori finanziario, sanitario e pubblico,sfruttando vulnerabilità nei sistemi e nei dispositivi. Tecniche come ransomware e phishing, sono in continua evoluzione, mettendo a dura prova le difese tradizionali delle aziende e delle istituzioni.
In Red Hot Cyber, siamo in prima linea nella difesa contro queste minacce (anche attraverso il nostro gruppo DarkLab), attraverso attività avanzate di Cyber Threat Intelligence(CTI). Le nostre operazioni di monitoraggio e analisi ci permettono di anticipare gli attacchi e proteggere le organizzazioni italiane. Collaboriamo con aziende, enti pubblici e privati per identificare e neutralizzare le minacce in tempo reale, fornendo intelligence strategica per difendere la sicurezza digitale del nostro Paese.
Di seguito, troverete le news in tempo reale relativamente agli aggiornamenti sui nuovi attacchi informatici che riguardano il panorama italiano, per aiutarvi a rimanere informati e preparati contro le minacce emergenti. Se volete potete iscrivervi alla nostra newsletter.
Negli ultimi giorni stavo cercando campagne attive da analizzare per la mia attività di threat research. L’obiettivo era trovare qualcosa che fosse ancora osservabile e che mi permettesse di lavorare direttamente sulle evidenze, senza limitarmi a riprendere indicatori già pubblicati in altri report. Tra i risultati che stavo controllando mi sono imbattuto in destinationweddinglazio.com, un… Read more: Siti italiani compromessi! Ecco il malware che si nasconde nella blockchain
Tredici panel su Intelligenza Artificiale, cybersecurity, conflitti ibridi e sovranità digitale aprono l’ottava edizione del festival, il 14 settembre al Senato della Repubblica, con oltre trenta relatori tra istituzioni, accademia e industria della sicurezza. Il Senato della Repubblica ha ospitato la cerimonia di apertura di Digital Security Festival 8 – Infinito Umano, su iniziativa del… Read more: Il Digital Security Festival 8 – Infinito Umano apre al Senato della Repubblica
Una nuova ondata di compromissioni sta interessando utenti iPhone in Italia. Account WhatsApp apparentemente integri vengono utilizzati per contattare amici e conoscenti e chiedere denaro, mentre la sezione “Dispositivi collegati” può non mostrare alcuna anomalia. In alcuni casi, la compromissione può inoltre verificarsi nonostante sia attiva la verifica in due passaggi, un ulteriore elemento che… Read more: WhatsApp sotto attacco su iPhone: la nuova ondata zero-click in Italia e la ricostruzione internazionale della minaccia
Quando utilizziamo l’Intelligenza Artificiale pensiamo a software, chatbot e applicazioni. In realtà, dietro questi servizi esiste un’enorme infrastruttura fatta di data center, server, reti, energia e sistemi di raffreddamento. È in questo contesto che si inserisce il progetto Data Center Cobra Green Hyperscale previsto a Colleferro, una piccola cittadina nel centro Italia. Il progetto è… Read more: La nuova partita dell’AI passa da Colleferro: il futuro digitale dell’Italia prende forma
Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS fraudolenti invitano l’utente a procedere al controllo dei propri dati per garantire la continuità dell’erogazione dei servizi, con un link che le pagine fraudolente riproducono… Read more: La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime
Su DarkForums un threat actor dallo pseudonimo Brokers propone in vendita l’accesso al sistema di helpdesk di una grande azienda italiana. L’accesso viene proposto a 300$ in criptovalute non negoziabili. Come spesso accade, quando i dati o gli accessi in vendita sono “affidabili” viene utilizzato il servizio di escrow per l’intermediazione nella vendita a “tutela”… Read more: Super Admin in vendita a 300$. E’ l’accesso ad una multinazionale italiana da 2,5 miliardi
Il cyberspace, come dimostrano purtroppo gli accadimenti recenti, non è solo un contesto dove possono essere commessi reati informatici, essendo anche un potenziale scenario di guerra tra nazioni. A certificare ciò vi è il riconoscimento del cyberspace qualequinto dominio della conflittualità, dopo terra, mare, aria e spazio. Il conflitto tra soggetti di diritto internazionale condotto… Read more: La guerra digitale: come l’Italia si sta preparando a fronteggiare le minacce nel cyberspace
Il CERT-AGID ha recentemente identificato diverse campagne di phishing che sfruttano in modo fraudolento il nome, il logo e la grafica dell’Agenzia delle Entrate per sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione sui cripto-asset digitali, spesso accompagnata da scadenze imminenti per creare un senso di… Read more: L’Agenzia delle Entrate al centro di una truffa “Adattiva”. Scopriamo cosa sta circolando in Italia
Per un pezzo, alle nostre latitudini, una parte dell’opinione pubblica, ha sempre guardato l’università come ad una cattedrale nel deserto, brava a formare talenti che poi sbattevano contro le porte chiuse del sistema Italia ed erano costretti a scappare. Ma dentro i corridoi della Scuola Politecnica della Federico II qualcosa ha girato, silenziosamente e con una certa… Read more: Napoli riconnette il futuro: la Federico II smette di aspettare e le aziende bussano alla porta
Le autorità statunitensi, hanno sequestrato due siti che producono deepfake pornografici, con il nome di CFAKE e SOCFAKE, in una operazione internazionale contro la diffusione di contenuti non consensuali. I siti in questione, pubblicavano immagini e video manipolati di donne reali senza il loro consenso Le autorità, con il supporto delle forze di polizia italiane… Read more: Deepfake pornografici: sequestrati due dei principali siti grazie ad una segnalazione della Polizia Di Stato
Il Threat Actor TA4922 sta spostando le sue attività dal far east all’europa con specifica menzione dell’Italia come target delle loro campagne di spear phishing altamente personalizzato, localizzato perfettamente e con un tasso di evasione dei sistemi antispam altissimo. Il 3 giugno 2026, Proofpoint ha pubblicato un report dettagliato su questo threat actor di lingua… Read more: TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino
L’Italia e la sicurezza informatica
Le infrastrutture IT italiane sono sempre più esposte a minacce informatiche avanzate, mettendo a rischio dati sensibili e servizi critici. Tra le principali minacce spicca il ransomware, con gruppi come Lockbit, 8base, Qilin, Stormous e Cicada3301 (intervistati da Red Hot Cyber) che colpiscono regolarmente settori pubblici e privati. Questi attacchi compromettono dati personali e aziendali, causando gravi danni economici e reputazionali.
Oltre al ransomware, il panorama delle minacce comprende attacchi malware, vulnerabilità zero-day, infostealer e operazioni condotte tramite Initial Access Broker (IaB). Gli attacchi Distributed Denial of Service (DDoS), spesso utilizzati da hacktivisti, paralizzano infrastrutture vitali e interrompono i servizi.
A peggiorare il quadro, gli attacchi sponsorizzati da stati esteri tramite APT (Advanced Persistent Threats) rappresentano una sfida cruciale. Questi gruppi riescono a infiltrarsi nelle reti, rimanendo nascosti a lungo per rubare informazioni strategiche.
L’Italia mostra una fragilità informatica significativa. Solo attraverso politiche concrete e una strategia nazionale di cybersicurezza sarà possibile rafforzare la resilienza del paese contro le minacce informatiche.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza:Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione
Sono ufficialmente aperte le adesioni al Program Sponsor della Red Hot Cyber Conference 2027, la sesta edizione dell’evento annuale gratuito promosso dalla community di Red Hot Cyber per diffondere cultura, competenze e consapevolezza sui temi della cybersecurity, dell’innovazione e delle tecnologie digitali. La Conference si terrà a Roma, martedì 18 e mercoledì 19 maggio 2027, presso l’Auditorium del Seraphicum, nel cuore del quartiere EUR, con una giornata dedicata ai workshop pratici e alle attività tecniche e una seconda giornata interamente dedicata alla conferenza.
Anche per il 2027, le aziende potranno scegliere di sostenere concretamente il progetto attraverso il Program Sponsor, partecipando alla crescita di un appuntamento che mette in relazione professionisti, aziende, istituzioni, studenti, ricercatori e appassionati di tecnologia. Il programma prevede la possibilità di aderire come Sponsor Sostenitore, una formula pensata per le aziende che desiderano essere tra le prime realtà a credere e contribuire alla realizzazione della nuova edizione, oppure attraverso i tre consueti livelli di sponsorizzazione Platinum, Gold e Silver. Ogni livello di sponsorizzazione acquistato, sarà accompagnato da un pacchetto Advertising, con l'opportunità di visibilità attraverso articoli, banner e contenuti all’interno del circuito editoriale di Red Hot Cyber.
Le aziende interessate a conoscere le formule disponibili, il Media Kit e tutte le opportunità previste dal Program Sponsor 2027 possono richiedere informazioni scrivendo a [email protected].