Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Luca Stivali

Luca Stivali

Cyber Security Enthusiast e imprenditore nel settore IT da 25 anni, esperto nella progettazione di reti e gestione di sistemi IT complessi. Passione per un approccio proattivo alla sicurezza informatica: capire come e da cosa proteggersi è fondamentale.

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Architectural Design, Divulgazione
Numero di articoli trovati: 60

Bruxelles sotto attacco: hacker rubano 350 GB di dati alla Commissione Europea

Il 24 marzo 2026, un gruppo di malintenzionati (che dalle nostre analisi potrebbe essere Shiny Hunters) è entrato nell'ambiente cloud Amazon della Commissione Europea. Non attraverso una vulnerabilità di AWS...

Il più grande supply chain attack è servito! 1000 ambienti SaaS Compromessi

Gli strumenti che le aziende usano per proteggere la propria supply chain sono diventati l'arma principale di un threat actor che, in cinque giorni, ha compromesso tre prodotti di sicurezza...
Ubiquiti

UniFi Network Application: Ubiquiti tappa due falle critiche, una da CVSS 10

Ubiquiti ha rilasciato aggiornamenti di emergenza per la sua UniFi Network Application dopo la divulgazione di due vulnerabilità — una delle quali ha ricevuto il punteggio massimo possibile sulla scala...

Il supercomputer cinese violato e i segreti militari in vendita su BreachForums

Qualcuno ha esfiltrato decine di petabyte dal National Supercomputing Center di Tianjin. Dentro c'erano simulazioni balistiche classificate, modelli di testate penetranti e dati su sistemi d'arma. Il governo cinese non...
black hacker cybercrime

Su ReHub un hacker vende l’anima di una startup AI americana

Sul noto forum underground ReHub è comparso un annuncio in lingua russa che offre accesso diretto alle infrastrutture di una società di AI video generation valutata oltre 500 milioni di...

DragonForce Hub: il leak che mostra cosa vedono gli attaccanti dentro le reti aziendali

Su ReHub, noto forum underground recentemente rebranded come DragonForce Hub con ogni probabilità sotto la gestione diretta o l'influenza del cartello ransomware DragonForce, ho rilevato il 2 marzo 2026 nella sezione Library > DB un...

RHC Intervista Anubis Ransomware: il punto di vista su RAMP, LockBit e il “mercato” RaaS

A cura di Luca Stivali, Raffaela Crisci e Lorenzo Nardi Nel corso dello scambio preliminare all’intervista, Anubis ha espresso una posizione estremamente netta sul collasso di alcune piattaforme storiche dell’ecosistema...

Initial Access Broker (IaB): Sempre più una comodity nei mercati underground

Nel mondo dell'underground criminale, il lavoro si divide tra "professionisti". C'è chi sviluppa ed esercisce il ransomware, c'è chi vende un accesso iniziale alle aziende e c'è chi sfrutta l'accesso...

Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in...

FortiGate e FortiCloud SSO: quando le patch non chiudono davvero la porta

Nel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione...
Numero di articoli trovati: 60

Bruxelles sotto attacco: hacker rubano 350 GB di dati alla Commissione Europea

Il 24 marzo 2026, un gruppo di malintenzionati (che dalle nostre analisi potrebbe essere Shiny Hunters) è entrato nell'ambiente cloud Amazon della Commissione Europea. Non attraverso una vulnerabilità di AWS...

Il più grande supply chain attack è servito! 1000 ambienti SaaS Compromessi

Gli strumenti che le aziende usano per proteggere la propria supply chain sono diventati l'arma principale di un threat actor che, in cinque giorni, ha compromesso tre prodotti di sicurezza...
Ubiquiti

UniFi Network Application: Ubiquiti tappa due falle critiche, una da CVSS 10

Ubiquiti ha rilasciato aggiornamenti di emergenza per la sua UniFi Network Application dopo la divulgazione di due vulnerabilità — una delle quali ha ricevuto il punteggio massimo possibile sulla scala...

Il supercomputer cinese violato e i segreti militari in vendita su BreachForums

Qualcuno ha esfiltrato decine di petabyte dal National Supercomputing Center di Tianjin. Dentro c'erano simulazioni balistiche classificate, modelli di testate penetranti e dati su sistemi d'arma. Il governo cinese non...
black hacker cybercrime

Su ReHub un hacker vende l’anima di una startup AI americana

Sul noto forum underground ReHub è comparso un annuncio in lingua russa che offre accesso diretto alle infrastrutture di una società di AI video generation valutata oltre 500 milioni di...

DragonForce Hub: il leak che mostra cosa vedono gli attaccanti dentro le reti aziendali

Su ReHub, noto forum underground recentemente rebranded come DragonForce Hub con ogni probabilità sotto la gestione diretta o l'influenza del cartello ransomware DragonForce, ho rilevato il 2 marzo 2026 nella sezione Library > DB un...

RHC Intervista Anubis Ransomware: il punto di vista su RAMP, LockBit e il “mercato” RaaS

A cura di Luca Stivali, Raffaela Crisci e Lorenzo Nardi Nel corso dello scambio preliminare all’intervista, Anubis ha espresso una posizione estremamente netta sul collasso di alcune piattaforme storiche dell’ecosistema...

Initial Access Broker (IaB): Sempre più una comodity nei mercati underground

Nel mondo dell'underground criminale, il lavoro si divide tra "professionisti". C'è chi sviluppa ed esercisce il ransomware, c'è chi vende un accesso iniziale alle aziende e c'è chi sfrutta l'accesso...

Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in...

FortiGate e FortiCloud SSO: quando le patch non chiudono davvero la porta

Nel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione...