Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
UtiliaCS 320x100

Autore: Davide Santoro

Davide Santoro

Da sempre patito di sicurezza informatica e geopolitica cerca da sempre di unire queste due passioni, ultimamente ho trovato soddisfazione nell’analisi dei gruppi ransomware, si occupa principalmente di crittografia ed è un sostenitore del software libero.

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Geopolitica, Red Team, Osint

Tentativo di phishing contro PagoPA? Ecco come ho fatto chiudere in 3 ore il sito malevolo

Grazie alla nostra community recentemente sono venuto a conoscenza di un tentativo di phishing contro PagoPA e ho deciso di fare due cose. Per prima cosa attivarmi in prima persona...
Share on Facebook Share on LinkedIn Share on X

Samourai Bitcoin Wallet – Dagli albori agli arresti

E' notizia del 24 Aprile 2024 che il fondatore ed il CEO di Samourai Bitcoin Wallet sono stati arrestati in un'operazione internazionale coordinata dagli Stati Uniti. Ma cos'è Samourai Wallet?...
Share on Facebook Share on LinkedIn Share on X

Campagna di phishing contro Zimbra. Come depotenziarla attraverso le risorse online

Recentemente sulla nostra email whistleblower è arrivato un messaggio contenente un allegato in formato .PDF relativo ad una campagna di phishing contro Zimbra. L'utente che ci ha inviato la segnalazione...
Share on Facebook Share on LinkedIn Share on X

Scoperta la nuova minaccia: TA547 lancia una campagna malspam su larga scala

E' di queste ore la notizia che il noto threat actor TA547 ha avviato una campagna di malspam diretta ad organizzazioni tedesche con l'intento di diffondere il noto infostealer Rhadamantys....
Share on Facebook Share on LinkedIn Share on X

il misterioso sito cinese che nasconde un pericoloso malware. La nostra indagine

Durante le consuete attività proattive in ambito CTI ed OSINT oggi pomeriggio mi sono imbattuto in uno strano sito in cinese che, in realtà, distribuirebbe malware: A prima vista il...
Share on Facebook Share on LinkedIn Share on X

Analisi di un noto exchange partendo dal furto di 26 milioni di dollari in criptovalute

Il 18 Febbraio è uscita la notizia di un attacco informatico – che sarebbe avvenuto all’inizio di febbraio - alla nota piattaforma di scambio di criptovalute “FixedFloat” e che sarebbe...
Share on Facebook Share on LinkedIn Share on X

Il gruppo APT Cloud Werewolf attacca organizzazioni russe e bielorusse

Il gruppo hacker APT noto come "Cloud Werewolf" ed attivo dal 2014 ha avviato una campagna di spearphishing rivolta ad organizzazioni russe e bielorusse. La campagna consiste principalmente nell'invio di...
Share on Facebook Share on LinkedIn Share on X

Incognito Market: Tra estorsione e Lesson Learned

Dal 19 Febbraio uno dei più famosi market del darkweb ha iniziato una doppia operazione, prima come “exit scam”. Si parla di exit scam quando, un servizio fino ad allora...
Share on Facebook Share on LinkedIn Share on X

Il mostro è stato preso! Pedofilia in Texas tra violenze in luoghi pubblici e filmati sul Darkweb

La vicenda che ha scioccato il Texas. Sette uomini avrebbero commesso un abuso di gruppo ai danni di due bambini di età compresa tra i 2 ed i 3 anni....
Share on Facebook Share on LinkedIn Share on X
Scimpanzè informatico italiano

900.000 dati di accesso di italiani venduti nel market cinese Cabyc Market. E con che password!

All'interno del principale market cinese nel darkweb conosciuto come Cabyc Market vengono venduti 900.000 dati di accesso italiani(email e password). Ma andiamo ad approfondire meglio il market, cosa vende e,...
Share on Facebook Share on LinkedIn Share on X

Tentativo di phishing contro PagoPA? Ecco come ho fatto chiudere in 3 ore il sito malevolo

Grazie alla nostra community recentemente sono venuto a conoscenza di un tentativo di phishing contro PagoPA e ho deciso di fare due cose. Per prima cosa attivarmi in prima persona...
Share on Facebook Share on LinkedIn Share on X

Samourai Bitcoin Wallet – Dagli albori agli arresti

E' notizia del 24 Aprile 2024 che il fondatore ed il CEO di Samourai Bitcoin Wallet sono stati arrestati in un'operazione internazionale coordinata dagli Stati Uniti. Ma cos'è Samourai Wallet?...
Share on Facebook Share on LinkedIn Share on X

Campagna di phishing contro Zimbra. Come depotenziarla attraverso le risorse online

Recentemente sulla nostra email whistleblower è arrivato un messaggio contenente un allegato in formato .PDF relativo ad una campagna di phishing contro Zimbra. L'utente che ci ha inviato la segnalazione...
Share on Facebook Share on LinkedIn Share on X

Scoperta la nuova minaccia: TA547 lancia una campagna malspam su larga scala

E' di queste ore la notizia che il noto threat actor TA547 ha avviato una campagna di malspam diretta ad organizzazioni tedesche con l'intento di diffondere il noto infostealer Rhadamantys....
Share on Facebook Share on LinkedIn Share on X

il misterioso sito cinese che nasconde un pericoloso malware. La nostra indagine

Durante le consuete attività proattive in ambito CTI ed OSINT oggi pomeriggio mi sono imbattuto in uno strano sito in cinese che, in realtà, distribuirebbe malware: A prima vista il...
Share on Facebook Share on LinkedIn Share on X

Analisi di un noto exchange partendo dal furto di 26 milioni di dollari in criptovalute

Il 18 Febbraio è uscita la notizia di un attacco informatico – che sarebbe avvenuto all’inizio di febbraio - alla nota piattaforma di scambio di criptovalute “FixedFloat” e che sarebbe...
Share on Facebook Share on LinkedIn Share on X

Il gruppo APT Cloud Werewolf attacca organizzazioni russe e bielorusse

Il gruppo hacker APT noto come "Cloud Werewolf" ed attivo dal 2014 ha avviato una campagna di spearphishing rivolta ad organizzazioni russe e bielorusse. La campagna consiste principalmente nell'invio di...
Share on Facebook Share on LinkedIn Share on X

Incognito Market: Tra estorsione e Lesson Learned

Dal 19 Febbraio uno dei più famosi market del darkweb ha iniziato una doppia operazione, prima come “exit scam”. Si parla di exit scam quando, un servizio fino ad allora...
Share on Facebook Share on LinkedIn Share on X

Il mostro è stato preso! Pedofilia in Texas tra violenze in luoghi pubblici e filmati sul Darkweb

La vicenda che ha scioccato il Texas. Sette uomini avrebbero commesso un abuso di gruppo ai danni di due bambini di età compresa tra i 2 ed i 3 anni....
Share on Facebook Share on LinkedIn Share on X
Scimpanzè informatico italiano

900.000 dati di accesso di italiani venduti nel market cinese Cabyc Market. E con che password!

All'interno del principale market cinese nel darkweb conosciuto come Cabyc Market vengono venduti 900.000 dati di accesso italiani(email e password). Ma andiamo ad approfondire meglio il market, cosa vende e,...
Share on Facebook Share on LinkedIn Share on X