Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 137

IKEA in emergenza cyber: 180 GB di dati a rischio, il gruppo Lapsus$ colpisce ancora!

IKEA sta verificando le affermazioni del gruppo di hacker Lapsus$, il quale ha riportato nel proprio Data Leak Sites (DLS) di aver ottenuto 180 GB di dati interni da Ingka...
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L'incidente è avvenuto ad aprile,...
Immagine del logo di Windows 10 con grafica moderna e sfumature rosse.

Windows Server sotto attacco: exploit critico Netlogon già attivo nelle reti aziendali

Gli aggressori hanno iniziato a sfruttare attivamente una vulnerabilità critica in uno dei componenti chiave di Windows Server solo poche settimane dopo il rilascio della patch. Il problema riguarda il...
Immagine di un hacker seduto davanti a una serie di schermi con le bandiere di cinque paesi diversi, rappresentando la tecnologia e la sicurezza informatica.

Un semestre da urlo! FamousSparrow e SteppeDriver: Gli Ultimi Obiettivi degli Hacker Cinesi

La mappa globale dello spionaggio informatico è cambiata notevolmente negli ultimi sei mesi: alcuni gruppi hanno monitorato il petrolio, le rotte marittime e le tecnologie di difesa, altri hanno cercato...
ATAC Azienda per la mobilità di Roma Capitale S.p.A.

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l'Agenzia per la Cybersicurezza Nazionale....

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti attacchi di tipo ClickFix. I ricercatori di QiAnXin XLab avvertono...
Un robot cingolato dallo stile cyberpunk e industriale si trova in un'ambientazione urbana notturna e bagnata. Il droide, caratterizzato da una scocca metallica logora e due grandi occhi rossi luminosi, tiene tra le mani un tablet che mostra il logo "AI Claude by Anthropic". Sullo sfondo scuro, ricco di riflessi digitali e luci al neon rosse e azzurre, compaiono scritte olografiche. A sinistra spicca un segnale di "SYSTEM ERROR" con un triangolo di avviso, mentre a destra appaiono il brand "ANTHROPIC" con caratteri giapponesi e un'interfaccia con dati tecnici sul modello e lo stato del sistema.

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando la rivelazione del suo token privato di GitHub da parte...

CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi

Una nuova vulnerabilità di privilege escalation denominata "CIFSwitch" è stata scoperta recentemente nel kernel Linux e potrebbe consentire agli aggressori di falsificare le descrizioni delle chiavi di autenticazione CIFS, abusare...

Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo

Microsoft sta testando una nuova funzionalità in Defender per Endpoint: la piattaforma sarà in grado di isolare automaticamente le workstation se sospetta una compromissione. In questo modo, gli sviluppatori si...
Logo Microsoft tridimensionale al centro della scena, scolpito in marmo grigio con texture realistiche e illuminazione cinematografica. Attorno si sviluppa un vortice dinamico di finestre digitali, avvisi di sicurezza, exploit, malware e codice informatico sospeso nello spazio. L’ambiente richiama un contesto cyberpunk ad alta tecnologia, con effetti di movimento, profondità e particelle luminose che convergono verso il logo. Leggeri glitch digitali, distorsioni cromatiche e interferenze visive attraversano l’immagine, accentuando il senso di caos informatico.

Microsoft critica il ricercatore che pubblica 0-day exploit. Ma a perdere sono gli utenti

Mentre il ricercatore Nightmare Eclipse (aka Chaos Eclipse) continua la sua guerra con Microsoft e pubblica sempre più exploit, la società afferma che le sue azioni potrebbero danneggiare l'intero ecosistema...
Numero di articoli trovati: 137

IKEA in emergenza cyber: 180 GB di dati a rischio, il gruppo Lapsus$ colpisce ancora!

IKEA sta verificando le affermazioni del gruppo di hacker Lapsus$, il quale ha riportato nel proprio Data Leak Sites (DLS) di aver ottenuto 180 GB di dati interni da Ingka...
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L'incidente è avvenuto ad aprile,...
Immagine del logo di Windows 10 con grafica moderna e sfumature rosse.

Windows Server sotto attacco: exploit critico Netlogon già attivo nelle reti aziendali

Gli aggressori hanno iniziato a sfruttare attivamente una vulnerabilità critica in uno dei componenti chiave di Windows Server solo poche settimane dopo il rilascio della patch. Il problema riguarda il...
Immagine di un hacker seduto davanti a una serie di schermi con le bandiere di cinque paesi diversi, rappresentando la tecnologia e la sicurezza informatica.

Un semestre da urlo! FamousSparrow e SteppeDriver: Gli Ultimi Obiettivi degli Hacker Cinesi

La mappa globale dello spionaggio informatico è cambiata notevolmente negli ultimi sei mesi: alcuni gruppi hanno monitorato il petrolio, le rotte marittime e le tecnologie di difesa, altri hanno cercato...
ATAC Azienda per la mobilità di Roma Capitale S.p.A.

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l'Agenzia per la Cybersicurezza Nazionale....

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti attacchi di tipo ClickFix. I ricercatori di QiAnXin XLab avvertono...
Un robot cingolato dallo stile cyberpunk e industriale si trova in un'ambientazione urbana notturna e bagnata. Il droide, caratterizzato da una scocca metallica logora e due grandi occhi rossi luminosi, tiene tra le mani un tablet che mostra il logo "AI Claude by Anthropic". Sullo sfondo scuro, ricco di riflessi digitali e luci al neon rosse e azzurre, compaiono scritte olografiche. A sinistra spicca un segnale di "SYSTEM ERROR" con un triangolo di avviso, mentre a destra appaiono il brand "ANTHROPIC" con caratteri giapponesi e un'interfaccia con dati tecnici sul modello e lo stato del sistema.

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando la rivelazione del suo token privato di GitHub da parte...

CIFSwitch: un’altra LPE per Linux vecchia di 20 anni che mette alla prova i sistemi

Una nuova vulnerabilità di privilege escalation denominata "CIFSwitch" è stata scoperta recentemente nel kernel Linux e potrebbe consentire agli aggressori di falsificare le descrizioni delle chiavi di autenticazione CIFS, abusare...

Microsoft Defender potrà isolare i sistemi compromessi in modo autonomo

Microsoft sta testando una nuova funzionalità in Defender per Endpoint: la piattaforma sarà in grado di isolare automaticamente le workstation se sospetta una compromissione. In questo modo, gli sviluppatori si...
Logo Microsoft tridimensionale al centro della scena, scolpito in marmo grigio con texture realistiche e illuminazione cinematografica. Attorno si sviluppa un vortice dinamico di finestre digitali, avvisi di sicurezza, exploit, malware e codice informatico sospeso nello spazio. L’ambiente richiama un contesto cyberpunk ad alta tecnologia, con effetti di movimento, profondità e particelle luminose che convergono verso il logo. Leggeri glitch digitali, distorsioni cromatiche e interferenze visive attraversano l’immagine, accentuando il senso di caos informatico.

Microsoft critica il ricercatore che pubblica 0-day exploit. Ma a perdere sono gli utenti

Mentre il ricercatore Nightmare Eclipse (aka Chaos Eclipse) continua la sua guerra con Microsoft e pubblica sempre più exploit, la società afferma che le sue azioni potrebbero danneggiare l'intero ecosistema...