Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
UtiliaCS 320x100

Autore: Redazione RHC

Redazione RHC

La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Un nuovo gruppo cyber legato alla Cina colpisce gli USA: cosa sappiamo su UAT-8837

Dall'inizio del 2025, gli specialisti di Cisco Talos hanno rilevato attività del gruppo UAT-8837, che attribuiscono alla Cina sulla base di tecniche e infrastrutture simili ad altri operatori noti nella...
Share on Facebook Share on LinkedIn Share on X

Ritorna Gootloader più pericoloso che mai: il malware incastonato nello ZIP torna alla ribalta

Dopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno...
Share on Facebook Share on LinkedIn Share on X

Stati Uniti: la difesa nel cyberspace non basta più. Occorre più Attacco

Le autorità statunitensi stanno discutendo attivamente sulla necessità di rafforzare le attività informatiche offensive a fronte dei continui attacchi alle infrastrutture critiche del Paese. Durante un'audizione della Commissione per la...
Share on Facebook Share on LinkedIn Share on X

Google paga gli hacker per la tranquillità di un prodotto sicuro: Chrome 144

Il browser Google Chrome è stato aggiornato alla versione 144 nel canale stabile, e questo è uno di quei casi in cui vale la pena installare l'aggiornamento non solo per...
Share on Facebook Share on LinkedIn Share on X

Attacco al Ministero dell’interno francese: Credenziali condivise via email e dati sottratti

Nel corso di un'audizione al Senato francese, il ministro dell'Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da...
Share on Facebook Share on LinkedIn Share on X

La Memoria a caldo: una storia di innovazione che passa dall’Italiana Olivetti

C'è stato un tempo in cui l'Italia non inseguiva l'innovazione elettronica: la guidava. Tra la fine degli anni Cinquanta e la metà dei Sessanta, mentre negli Stati Uniti nascevano i...
Share on Facebook Share on LinkedIn Share on X

Allarme Cisco: falla CVSS 10 consente RCE come root, attacchi in corso

Cisco ha confermato che una falla critica di sicurezza zero-day, che consente l'esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure...
Share on Facebook Share on LinkedIn Share on X

Cyber guerra fredda: la Cina smantella in silenzio le difese digitali occidentali

Le autorità cinesi hanno iniziato a eliminare silenziosamente le soluzioni occidentali dalle reti aziendali del Paese. Secondo fonti Reuters, alle aziende cinesi è stato consigliato di interrompere l'utilizzo di software...
Share on Facebook Share on LinkedIn Share on X

Sventato un nuovo SolarWinds! Il bug su AWS CodeBuild non ha permesso un attacco globale

I ricercatori di sicurezza di Wiz hanno scoperto una vulnerabilità critica nel servizio AWS CodeBuild che potrebbe consentire a un aggressore di assumere il controllo completo dei repository GitHub di...
Share on Facebook Share on LinkedIn Share on X

Allarme Windows: due gravi zero-day nel file system NTFS mettono a rischio milioni di PC

Microsoft ha rilasciato un aggiornamento di sicurezza a gennaio che risolve due gravi vulnerabilità zero-day nel file system NTFS. Le vulnerabilità hanno interessato più di trenta versioni di sistemi operativi...
Share on Facebook Share on LinkedIn Share on X

Un nuovo gruppo cyber legato alla Cina colpisce gli USA: cosa sappiamo su UAT-8837

Dall'inizio del 2025, gli specialisti di Cisco Talos hanno rilevato attività del gruppo UAT-8837, che attribuiscono alla Cina sulla base di tecniche e infrastrutture simili ad altri operatori noti nella...
Share on Facebook Share on LinkedIn Share on X

Ritorna Gootloader più pericoloso che mai: il malware incastonato nello ZIP torna alla ribalta

Dopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno...
Share on Facebook Share on LinkedIn Share on X

Stati Uniti: la difesa nel cyberspace non basta più. Occorre più Attacco

Le autorità statunitensi stanno discutendo attivamente sulla necessità di rafforzare le attività informatiche offensive a fronte dei continui attacchi alle infrastrutture critiche del Paese. Durante un'audizione della Commissione per la...
Share on Facebook Share on LinkedIn Share on X

Google paga gli hacker per la tranquillità di un prodotto sicuro: Chrome 144

Il browser Google Chrome è stato aggiornato alla versione 144 nel canale stabile, e questo è uno di quei casi in cui vale la pena installare l'aggiornamento non solo per...
Share on Facebook Share on LinkedIn Share on X

Attacco al Ministero dell’interno francese: Credenziali condivise via email e dati sottratti

Nel corso di un'audizione al Senato francese, il ministro dell'Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da...
Share on Facebook Share on LinkedIn Share on X

La Memoria a caldo: una storia di innovazione che passa dall’Italiana Olivetti

C'è stato un tempo in cui l'Italia non inseguiva l'innovazione elettronica: la guidava. Tra la fine degli anni Cinquanta e la metà dei Sessanta, mentre negli Stati Uniti nascevano i...
Share on Facebook Share on LinkedIn Share on X

Allarme Cisco: falla CVSS 10 consente RCE come root, attacchi in corso

Cisco ha confermato che una falla critica di sicurezza zero-day, che consente l'esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure...
Share on Facebook Share on LinkedIn Share on X

Cyber guerra fredda: la Cina smantella in silenzio le difese digitali occidentali

Le autorità cinesi hanno iniziato a eliminare silenziosamente le soluzioni occidentali dalle reti aziendali del Paese. Secondo fonti Reuters, alle aziende cinesi è stato consigliato di interrompere l'utilizzo di software...
Share on Facebook Share on LinkedIn Share on X

Sventato un nuovo SolarWinds! Il bug su AWS CodeBuild non ha permesso un attacco globale

I ricercatori di sicurezza di Wiz hanno scoperto una vulnerabilità critica nel servizio AWS CodeBuild che potrebbe consentire a un aggressore di assumere il controllo completo dei repository GitHub di...
Share on Facebook Share on LinkedIn Share on X

Allarme Windows: due gravi zero-day nel file system NTFS mettono a rischio milioni di PC

Microsoft ha rilasciato un aggiornamento di sicurezza a gennaio che risolve due gravi vulnerabilità zero-day nel file system NTFS. Le vulnerabilità hanno interessato più di trenta versioni di sistemi operativi...
Share on Facebook Share on LinkedIn Share on X