Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Luca Stivali

Luca Stivali

Cyber Security Enthusiast e imprenditore nel settore IT da 25 anni, esperto nella progettazione di reti e gestione di sistemi IT complessi. Passione per un approccio proattivo alla sicurezza informatica: capire come e da cosa proteggersi è fondamentale.

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Architectural Design, Divulgazione
Numero di articoli trovati: 68

TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino

Il Threat Actor TA4922 sta spostando le sue attività dal far east all'europa con specifica menzione dell'Italia come target delle loro campagne di spear phishing altamente personalizzato, localizzato perfettamente e...

Il BitLocker non è più una garanzia. Un ricercatore ha appena dimostrato che basta una chiavetta USB

BitLocker è quel sistema che dovrebbe garantire (fino a “prova contraria”) che i dati nel computer dove è stato abilitato non siano letti se non dopo aver fatto il login...

Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware

Nel pomeriggio del 29 aprile 2026 una grande quantità di post su X riportavano il presunto attacco alla supply chain di SAP tramite pacchetti ppm ufficiali. Subito l'attribuzione a TeamPCP...
Un'illustrazione digitale drammatica e simbolica ambientata in uno stadio da calcio notturno. In primo piano, una figura misteriosa con indosso una felpa nera con cappuccio e guanti neri corre trionfante. Sulla schiena della felpa è impresso un teschio verde stilizzato circondato da un cerchio digitale. Accanto, un pallone da calcio colpisce con forza la rete della porta. Sul campo verde, diversi calciatori in maglia blu e un portiere in giallo sono visibilmente abbattuti, accovacciati o con il volto tra le mani in segno di sconfitta. Sullo sfondo, gli spalti sono gremiti da una folla inquietante di figure anonime con cappuccio nero e maschere verdi brillanti, che esultano in un'atmosfera carica di fumo verde fluorescente, suggerendo un tema di attacco informatico o dominio digitale sullo sport.

La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web

Durante il monitoraggio quotidiano delle underground criminali che svolgo quotidianamente, ho subito pensato alla collezione delle figurine dei calciatori. Ma in effetti, c'è una differenza sostanziale fra le foto delle...
Un uomo sorridente in un completo blu scuro guarda il suo smartphone, ignaro di essere controllato come una marionetta. Sottili fili scendono da due enormi mani in giacca e cravatta che sovrastano la scena, collegate alle sue braccia e alla testa. Lo sfondo mostra una città moderna al tramonto con grattacieli illuminati. Attorno all'uomo fluttuano schermi olografici blu con icone di social media, notifiche di "like", barre di aggiornamento e tasti "acquista ora". L'immagine simboleggia la manipolazione digitale, la dipendenza dai social network e la perdita del libero arbitrio nell'era tecnologica moderna.

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel processo di autenticazione. Solo ingegneria sociale, applicata con chirurgica precisione...

Scattered Spider: arrestato a Helsinki un 19enne mentre fuggiva in Giappone

Un'altro componente di Scattered Spider arrestato all’aeroporto di Helsinki in Finlandia mentre tentava di imbarcasi su un volo per il Giappone. Il 19 enne, noto online con lo pseudonimo "Bouquet",...
Immagine cinematografica in formato 16:9 di Venezia sotto attacco informatico, atmosfera cupa, Basilica di San Marco parzialmente allagata, interfaccia digitale luminosa in primo piano che mostra le schermate di un sistema di controllo industriale (ICS), sagome di hacker sullo sfondo, avvisi di allerta rossi, stile futuristico da guerra cibernetica, illuminazione ad alto contrasto, nuvole spettacolari, ultra realistica, ottimizzata per i notiziari e Google Discover. Sullo sfondo, la bandiera italiana

Venezia sotto tiro: 600$ per l’accesso al sistema anti allagamento della Basilica di San Marco

Il 7 aprile 2026, i sistemi di monitoraggio del gruppo DarkLab di Red Hot Cyber in ambito CTI hanno intercettato un segnale: la parola "Italy" compare in una fonte che...

Leak Bazaar: quando il dato rubato smette di essere un problema e diventa un prodotto

Il modello del ransomware as a service (RaaS), ha un difetto strutturale che molti operatori conoscono fin troppo bene. La vittima molto spesso non paga. Archivia un incidente, ricostruisce tutta...

Bruxelles sotto attacco: hacker rubano 350 GB di dati alla Commissione Europea

Il 24 marzo 2026, un gruppo di malintenzionati (che dalle nostre analisi potrebbe essere Shiny Hunters) è entrato nell'ambiente cloud Amazon della Commissione Europea. Non attraverso una vulnerabilità di AWS...

Il più grande supply chain attack è servito! 1000 ambienti SaaS Compromessi

Gli strumenti che le aziende usano per proteggere la propria supply chain sono diventati l'arma principale di un threat actor che, in cinque giorni, ha compromesso tre prodotti di sicurezza...
Numero di articoli trovati: 68

TA4922: il gruppo cinese che ha deciso di fare sul serio in Europa – e l’Italia è nel mirino

Il Threat Actor TA4922 sta spostando le sue attività dal far east all'europa con specifica menzione dell'Italia come target delle loro campagne di spear phishing altamente personalizzato, localizzato perfettamente e...

Il BitLocker non è più una garanzia. Un ricercatore ha appena dimostrato che basta una chiavetta USB

BitLocker è quel sistema che dovrebbe garantire (fino a “prova contraria”) che i dati nel computer dove è stato abilitato non siano letti se non dopo aver fatto il login...

Presunto Attacco alla supply chain di SAP: pacchetti npm ufficiali trasformati in malware

Nel pomeriggio del 29 aprile 2026 una grande quantità di post su X riportavano il presunto attacco alla supply chain di SAP tramite pacchetti ppm ufficiali. Subito l'attribuzione a TeamPCP...
Un'illustrazione digitale drammatica e simbolica ambientata in uno stadio da calcio notturno. In primo piano, una figura misteriosa con indosso una felpa nera con cappuccio e guanti neri corre trionfante. Sulla schiena della felpa è impresso un teschio verde stilizzato circondato da un cerchio digitale. Accanto, un pallone da calcio colpisce con forza la rete della porta. Sul campo verde, diversi calciatori in maglia blu e un portiere in giallo sono visibilmente abbattuti, accovacciati o con il volto tra le mani in segno di sconfitta. Sullo sfondo, gli spalti sono gremiti da una folla inquietante di figure anonime con cappuccio nero e maschere verdi brillanti, che esultano in un'atmosfera carica di fumo verde fluorescente, suggerendo un tema di attacco informatico o dominio digitale sullo sport.

La più grande violazione nella storia del calcio: 150.000 passaporti di giocatori e dirigenti nel dark web

Durante il monitoraggio quotidiano delle underground criminali che svolgo quotidianamente, ho subito pensato alla collezione delle figurine dei calciatori. Ma in effetti, c'è una differenza sostanziale fra le foto delle...
Un uomo sorridente in un completo blu scuro guarda il suo smartphone, ignaro di essere controllato come una marionetta. Sottili fili scendono da due enormi mani in giacca e cravatta che sovrastano la scena, collegate alle sue braccia e alla testa. Lo sfondo mostra una città moderna al tramonto con grattacieli illuminati. Attorno all'uomo fluttuano schermi olografici blu con icone di social media, notifiche di "like", barre di aggiornamento e tasti "acquista ora". L'immagine simboleggia la manipolazione digitale, la dipendenza dai social network e la perdita del libero arbitrio nell'era tecnologica moderna.

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel processo di autenticazione. Solo ingegneria sociale, applicata con chirurgica precisione...

Scattered Spider: arrestato a Helsinki un 19enne mentre fuggiva in Giappone

Un'altro componente di Scattered Spider arrestato all’aeroporto di Helsinki in Finlandia mentre tentava di imbarcasi su un volo per il Giappone. Il 19 enne, noto online con lo pseudonimo "Bouquet",...
Immagine cinematografica in formato 16:9 di Venezia sotto attacco informatico, atmosfera cupa, Basilica di San Marco parzialmente allagata, interfaccia digitale luminosa in primo piano che mostra le schermate di un sistema di controllo industriale (ICS), sagome di hacker sullo sfondo, avvisi di allerta rossi, stile futuristico da guerra cibernetica, illuminazione ad alto contrasto, nuvole spettacolari, ultra realistica, ottimizzata per i notiziari e Google Discover. Sullo sfondo, la bandiera italiana

Venezia sotto tiro: 600$ per l’accesso al sistema anti allagamento della Basilica di San Marco

Il 7 aprile 2026, i sistemi di monitoraggio del gruppo DarkLab di Red Hot Cyber in ambito CTI hanno intercettato un segnale: la parola "Italy" compare in una fonte che...

Leak Bazaar: quando il dato rubato smette di essere un problema e diventa un prodotto

Il modello del ransomware as a service (RaaS), ha un difetto strutturale che molti operatori conoscono fin troppo bene. La vittima molto spesso non paga. Archivia un incidente, ricostruisce tutta...

Bruxelles sotto attacco: hacker rubano 350 GB di dati alla Commissione Europea

Il 24 marzo 2026, un gruppo di malintenzionati (che dalle nostre analisi potrebbe essere Shiny Hunters) è entrato nell'ambiente cloud Amazon della Commissione Europea. Non attraverso una vulnerabilità di AWS...

Il più grande supply chain attack è servito! 1000 ambienti SaaS Compromessi

Gli strumenti che le aziende usano per proteggere la propria supply chain sono diventati l'arma principale di un threat actor che, in cinque giorni, ha compromesso tre prodotti di sicurezza...