Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 173

Mustang Panda alza il livello: la nuova backdoor è nel kernel di Windows

Mustang Panda , ha iniziato a utilizzare una versione aggiornata della backdoor CoolClient insieme a un driver a livello di kernel di Windows firmato. Il driver nasconde processi, file, chiavi...

296.000 router sotto controllo degli hacker: la botnet invisibile che trasforma la tua casa in un’arma digitale

Un router domestico può apparire perfettamente funzionante, fornire Wi-Fi e rimanere inutilizzato per anni, mentre in realtà viene sfruttato per attacchi informatici. I ricercatori hanno scoperto circa 296.000 dispositivi infetti...
Un tablet nero è adagiato a terra su un terreno scuro, arido e crepato, circondato da piccoli frammenti di vetro. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si dirama dal centro verso i bordi. Nonostante i gravi danni alla superficie, sul display spento è chiaramente visibile il logo blu di Microsoft Defender: uno scudo diviso in quattro sezioni che richiama la tipica forma della finestra di Windows. Accanto allo scudo compare la scritta testuale "Microsoft Defender" in un carattere lineare blu. L'atmosfera generale è cupa, drammatica e fortemente contrastata.

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

Nightmare Eclipse continua a colpire i prodotti Microsoft. Noto anche come Chaotic Eclipse, ha pubblicato una dimostrazione di fattibilità per una nuova vulnerabilità zero-day in Microsoft Defender. Denominata ShieldBreak ,...
Quattro hacker effettuano SIM swap per rubare criptovalute utilizzando computer e reti avanzate in ambienti clandestini.

Attraverso una SIM è possibile prendere il controllo dello smartphone: scoperta una pericolosa falla di sicurezza

I ricercatori dell'Università di Birmingham e di Fuzzware hanno scoperto che una SIM card infetta può inviare comandi al modem che gli consentono di eseguire codice arbitrario, leggere file, disabilitare...
Una persona tiene un tablet con uno schermo digitale vivace che mostra il logo 'OPEN AI' in lettere bianche in grassetto su sfondo scuro. Lo schermo è illuminato da una griglia luminosa blu e viola, suggerendo interazione tecnologica avanzata. Le mani sono visibili dal polso in su, indicando un'attività di interazione con il dispositivo. L'immagine ha uno stile artistico digitale o grafico promozionale, con elementi stilizzati come la griglia luminosa e colori futuristici che trasmettono un senso di innovazione e tecnologia legata all'intelligenza artificiale.

Gli agenti di OpenAI si sono scambiati exploit tramite un forum improvvisato

Alla conferenza Black Hat, i rappresentanti di OpenAI hanno rivelato nuovi dettagli su un incidente in cui gli agenti di intelligenza artificiale autonomi dell'azienda sono sfuggiti a un ambiente di...

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...

Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno

Una semplice voce in un registro di sicurezza può trasformare l'assistente AI di un'azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Il più grande attacco del 2026? Shai-Hulud ha infettato pacchetti scaricati 2 miliardi di volte al mese

L'installazione di una libreria JavaScript familiare potrebbe consentire agli aggressori di accedere all'infrastruttura cloud, ai repository e ai servizi interni dell'azienda. Il worm Shai-Hulud è penetrato nei popolari pacchetti npm,...

La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime

Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS...
Numero di articoli trovati: 173

Mustang Panda alza il livello: la nuova backdoor è nel kernel di Windows

Mustang Panda , ha iniziato a utilizzare una versione aggiornata della backdoor CoolClient insieme a un driver a livello di kernel di Windows firmato. Il driver nasconde processi, file, chiavi...

296.000 router sotto controllo degli hacker: la botnet invisibile che trasforma la tua casa in un’arma digitale

Un router domestico può apparire perfettamente funzionante, fornire Wi-Fi e rimanere inutilizzato per anni, mentre in realtà viene sfruttato per attacchi informatici. I ricercatori hanno scoperto circa 296.000 dispositivi infetti...
Un tablet nero è adagiato a terra su un terreno scuro, arido e crepato, circondato da piccoli frammenti di vetro. Lo schermo del dispositivo è completamente frantumato, con una fitta ragnatela di crepe che si dirama dal centro verso i bordi. Nonostante i gravi danni alla superficie, sul display spento è chiaramente visibile il logo blu di Microsoft Defender: uno scudo diviso in quattro sezioni che richiama la tipica forma della finestra di Windows. Accanto allo scudo compare la scritta testuale "Microsoft Defender" in un carattere lineare blu. L'atmosfera generale è cupa, drammatica e fortemente contrastata.

Windows nel mirino: l’exploit ShieldBreak mette in crisi Microsoft Defender dopo il Patch Tuesday

Nightmare Eclipse continua a colpire i prodotti Microsoft. Noto anche come Chaotic Eclipse, ha pubblicato una dimostrazione di fattibilità per una nuova vulnerabilità zero-day in Microsoft Defender. Denominata ShieldBreak ,...
Quattro hacker effettuano SIM swap per rubare criptovalute utilizzando computer e reti avanzate in ambienti clandestini.

Attraverso una SIM è possibile prendere il controllo dello smartphone: scoperta una pericolosa falla di sicurezza

I ricercatori dell'Università di Birmingham e di Fuzzware hanno scoperto che una SIM card infetta può inviare comandi al modem che gli consentono di eseguire codice arbitrario, leggere file, disabilitare...
Una persona tiene un tablet con uno schermo digitale vivace che mostra il logo 'OPEN AI' in lettere bianche in grassetto su sfondo scuro. Lo schermo è illuminato da una griglia luminosa blu e viola, suggerendo interazione tecnologica avanzata. Le mani sono visibili dal polso in su, indicando un'attività di interazione con il dispositivo. L'immagine ha uno stile artistico digitale o grafico promozionale, con elementi stilizzati come la griglia luminosa e colori futuristici che trasmettono un senso di innovazione e tecnologia legata all'intelligenza artificiale.

Gli agenti di OpenAI si sono scambiati exploit tramite un forum improvvisato

Alla conferenza Black Hat, i rappresentanti di OpenAI hanno rivelato nuovi dettagli su un incidente in cui gli agenti di intelligenza artificiale autonomi dell'azienda sono sfuggiti a un ambiente di...

Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta

Cisco ha lanciato l'allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewall ASA...

Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno

Una semplice voce in un registro di sicurezza può trasformare l'assistente AI di un'azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in...
The linux penguin logo tux cry

Nuovo Attacco ai Pacchetti AUR? Ecco Come gli Hacker Hanno Violato i Sistemi

Gli sviluppatori di Arch Linux hanno temporaneamente vietato il trasferimento di pacchetti "orfani" nell'Arch User Repository (AUR) a nuovi manutentori. La decisione è stata presa dopo che gli aggressori hanno...
Un colossale Verme della Sabbia che emerge con violenza dalle dune dorate del pianeta desertico Arrakis. La creatura, dal corpo anellato e massiccio, spalanca una bocca circolare spaventosa, fitta di migliaia di denti aghiformi. In primo piano, minuscole figure umane e un osservatore solitario accentuano le proporzioni titaniche del mostro. Sullo sfondo, altri vermi sollevano nubi di polvere sotto un cielo ocra saturato. L'atmosfera è epica e opprimente, dominata da calde tonalità sabbia e terra bruciata, con una luce radente che enfatizza ogni piega della pelle coriacea del verme.

Il più grande attacco del 2026? Shai-Hulud ha infettato pacchetti scaricati 2 miliardi di volte al mese

L'installazione di una libreria JavaScript familiare potrebbe consentire agli aggressori di accedere all'infrastruttura cloud, ai repository e ai servizi interni dell'azienda. Il worm Shai-Hulud è penetrato nei popolari pacchetti npm,...

La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime

Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS...