Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Luigi Zullo

Luigi Zullo

Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.

Profilo LinkedIn
Aree di competenza Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Numero di articoli trovati: 60
Telefono VoIP senza marchio illuminato da un intenso fascio di luce al centro della scena. Intorno, hacker incappucciati operano nell’ombra tra schermi con codici malevoli, avvisi malware e atmosfera cupa.

Rapid7 Labs scopre buffer overflow pericoloso nel telefono HP Poly VVX 450

Rapid7, ha recentemente condotto una ricerca su un bug zero-day che riguarda il telefono VoIP HP Poly VVX 450, scoprendo una grave falla di buffer overflow su stack non autenticato,...
Una giovane donna con occhiali e capelli ricci raccolti è seduta di profilo alla scrivania in un ufficio buio di notte, concentrata mentre scrive codice al computer. Davanti a lei ci sono due grandi monitor accesi che mostrano righe di programmazione su sfondo scuro. Sulla scrivania in legno si trovano una tastiera meccanica con retroilluminazione blu, un paio di cuffie, una tazza nera e un blocco note. Sullo sfondo, l'ambiente dell'ufficio è semi-buio, con grandi finestre che si affacciano sulle luci sfocate della città notturna.

Glassworm: la botnet che ha infettato gli sviluppatori ora è stata smantellata

CrowdStrike ha annunciato lo smantellamento della botnet Glassworm, che attaccava gli sviluppatori tramite estensioni per editor di codice, pacchetti npm e Python e infettava repository GitHub. L'operazione, condotta congiuntamente con...
Un gruppo di hacker con il cappuccio nero e la maschera sono di fronte ai loro laptop. Al centro c'è il logo di NPM in tre dimensioni rosso e bianco.

Red Hat vittima di attacco alla Suppy Chain: cos’è successo e cosa imparare

L'ecosistema Red Hat è stato colpito da un attacco alla supply chain.Degli aggressori sconosciuti hanno compromesso l'infrastruttura di pubblicazione dei pacchetti @redhat-cloud-services e pubblicato decine di librerie infette. Nel mentre...

IKEA in emergenza cyber: 180 GB di dati a rischio, il gruppo Lapsus$ colpisce ancora!

IKEA sta verificando le affermazioni del gruppo di hacker Lapsus$, il quale ha riportato nel proprio Data Leak Sites (DLS) di aver ottenuto 180 GB di dati interni da Ingka...
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L'incidente è avvenuto ad aprile,...
Immagine del logo di Windows 10 con grafica moderna e sfumature rosse.

Windows Server sotto attacco: exploit critico Netlogon già attivo nelle reti aziendali

Gli aggressori hanno iniziato a sfruttare attivamente una vulnerabilità critica in uno dei componenti chiave di Windows Server solo poche settimane dopo il rilascio della patch. Il problema riguarda il...
Immagine di un hacker seduto davanti a una serie di schermi con le bandiere di cinque paesi diversi, rappresentando la tecnologia e la sicurezza informatica.

Un semestre da urlo! FamousSparrow e SteppeDriver: Gli Ultimi Obiettivi degli Hacker Cinesi

La mappa globale dello spionaggio informatico è cambiata notevolmente negli ultimi sei mesi: alcuni gruppi hanno monitorato il petrolio, le rotte marittime e le tecnologie di difesa, altri hanno cercato...
ATAC Azienda per la mobilità di Roma Capitale S.p.A.

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l'Agenzia per la Cybersicurezza Nazionale....

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti attacchi di tipo ClickFix. I ricercatori di QiAnXin XLab avvertono...
Un robot cingolato dallo stile cyberpunk e industriale si trova in un'ambientazione urbana notturna e bagnata. Il droide, caratterizzato da una scocca metallica logora e due grandi occhi rossi luminosi, tiene tra le mani un tablet che mostra il logo "AI Claude by Anthropic". Sullo sfondo scuro, ricco di riflessi digitali e luci al neon rosse e azzurre, compaiono scritte olografiche. A sinistra spicca un segnale di "SYSTEM ERROR" con un triangolo di avviso, mentre a destra appaiono il brand "ANTHROPIC" con caratteri giapponesi e un'interfaccia con dati tecnici sul modello e lo stato del sistema.

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando la rivelazione del suo token privato di GitHub da parte...
Numero di articoli trovati: 60
Telefono VoIP senza marchio illuminato da un intenso fascio di luce al centro della scena. Intorno, hacker incappucciati operano nell’ombra tra schermi con codici malevoli, avvisi malware e atmosfera cupa.

Rapid7 Labs scopre buffer overflow pericoloso nel telefono HP Poly VVX 450

Rapid7, ha recentemente condotto una ricerca su un bug zero-day che riguarda il telefono VoIP HP Poly VVX 450, scoprendo una grave falla di buffer overflow su stack non autenticato,...
Una giovane donna con occhiali e capelli ricci raccolti è seduta di profilo alla scrivania in un ufficio buio di notte, concentrata mentre scrive codice al computer. Davanti a lei ci sono due grandi monitor accesi che mostrano righe di programmazione su sfondo scuro. Sulla scrivania in legno si trovano una tastiera meccanica con retroilluminazione blu, un paio di cuffie, una tazza nera e un blocco note. Sullo sfondo, l'ambiente dell'ufficio è semi-buio, con grandi finestre che si affacciano sulle luci sfocate della città notturna.

Glassworm: la botnet che ha infettato gli sviluppatori ora è stata smantellata

CrowdStrike ha annunciato lo smantellamento della botnet Glassworm, che attaccava gli sviluppatori tramite estensioni per editor di codice, pacchetti npm e Python e infettava repository GitHub. L'operazione, condotta congiuntamente con...
Un gruppo di hacker con il cappuccio nero e la maschera sono di fronte ai loro laptop. Al centro c'è il logo di NPM in tre dimensioni rosso e bianco.

Red Hat vittima di attacco alla Suppy Chain: cos’è successo e cosa imparare

L'ecosistema Red Hat è stato colpito da un attacco alla supply chain.Degli aggressori sconosciuti hanno compromesso l'infrastruttura di pubblicazione dei pacchetti @redhat-cloud-services e pubblicato decine di librerie infette. Nel mentre...

IKEA in emergenza cyber: 180 GB di dati a rischio, il gruppo Lapsus$ colpisce ancora!

IKEA sta verificando le affermazioni del gruppo di hacker Lapsus$, il quale ha riportato nel proprio Data Leak Sites (DLS) di aver ottenuto 180 GB di dati interni da Ingka...
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L'incidente è avvenuto ad aprile,...
Immagine del logo di Windows 10 con grafica moderna e sfumature rosse.

Windows Server sotto attacco: exploit critico Netlogon già attivo nelle reti aziendali

Gli aggressori hanno iniziato a sfruttare attivamente una vulnerabilità critica in uno dei componenti chiave di Windows Server solo poche settimane dopo il rilascio della patch. Il problema riguarda il...
Immagine di un hacker seduto davanti a una serie di schermi con le bandiere di cinque paesi diversi, rappresentando la tecnologia e la sicurezza informatica.

Un semestre da urlo! FamousSparrow e SteppeDriver: Gli Ultimi Obiettivi degli Hacker Cinesi

La mappa globale dello spionaggio informatico è cambiata notevolmente negli ultimi sei mesi: alcuni gruppi hanno monitorato il petrolio, le rotte marittime e le tecnologie di difesa, altri hanno cercato...
ATAC Azienda per la mobilità di Roma Capitale S.p.A.

Phishing SMS per ATAC: come evitare pagamenti di 1,50 euro senza timbrare il biglietto

Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l'Agenzia per la Cybersicurezza Nazionale....

700 siti universitari e fintech compromessi da vulnerabilità SQL injection in Ghost CMS

Gli aggressori stanno sfruttando una vulnerabilità critica in Ghost CMS per infettare i siti con loader JavaScript dannosi e conseguenti attacchi di tipo ClickFix. I ricercatori di QiAnXin XLab avvertono...
Un robot cingolato dallo stile cyberpunk e industriale si trova in un'ambientazione urbana notturna e bagnata. Il droide, caratterizzato da una scocca metallica logora e due grandi occhi rossi luminosi, tiene tra le mani un tablet che mostra il logo "AI Claude by Anthropic". Sullo sfondo scuro, ricco di riflessi digitali e luci al neon rosse e azzurre, compaiono scritte olografiche. A sinistra spicca un segnale di "SYSTEM ERROR" con un triangolo di avviso, mentre a destra appaiono il brand "ANTHROPIC" con caratteri giapponesi e un'interfaccia con dati tecnici sul modello e lo stato del sistema.

Il malware funzionava benissimo, peccato che abbia hackerato anche il suo autore

L'autore di un pacchetto npm dannoso, progettato per rubare dati agli utenti di Claude, ha commesso un grave errore, causando la rivelazione del suo token privato di GitHub da parte...