Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Categoria: Cybercrime

Cybercrime
Resta aggiornato sulle minacce informatiche globali con notizie in tempo reale su ransomware, data breach, frodi digitali e criminalità informatica. Analisi esperte su campagne malevole, gruppi cybercriminali, tecniche di attacco e contromisure per la difesa dei dati. Un punto di riferimento informativo per professionisti IT, aziende e utenti attenti alla sicurezza informatica.
Numero di articoli trovati: 2325
signal messenger

Allarme Signal: attacco phishing punta alle chiavi di recupero dei backup

Mentre Signal insiste nel dire che non contatterà mai gli utenti all'interno dell'app, c'è una nuova campagna di phishing che utilizza falsi account di supporto per ottenere l'accesso ai backup...
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...
Un dipendente in ufficio si preoccupa vedendo una notifica esterna su Microsoft Teams che sembra un messaggio di servizio IT, con sfondo sfocato che indicherebbe un tentativo di phishing. Il dipendente tiene in mano un telefono e un caffè, mentre l'ufficio moderno mostra monitor con applicazioni diverse. L'immagine evidenzia la minaccia di un attacco phishing attraverso un messaggio falso di supporto tecnico, con l'attenzione focalizzata sulle reazioni del dipendente e l'ambiente tecnologico che potrebbe essere coinvolto nel tentativo.

Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi

Un dipendente riceve un messaggio su Microsoft Teams da un presunto fornitore di servizi IT. Il messaggio è contrassegnato come esterno, avvisa di un problema con l'account dell'utente e invita...

EDRChoker: il tool che “spegne” gli EDR manipolando la Quality Of Services di Windows

Un nuovo strumento open-source, EDRChoker, dimostra che non è necessario terminare, falsificare o attaccare direttamente il processo di sicurezza. È sufficiente bloccare quasi completamente la sua connessione di rete tramite...

Zero-day nelle VPN Check Point: gli hacker sono entrati senza password

Una vulnerabilità nel protocollo IKEv1, ormai obsoleto, consentiva connessioni non autenticate alle VPN di Check Point. A questo problema critico, che interessa Remote Access VPN e Mobile Access, è stato...
Un vortice dinamico e tridimensionale è composto da centinaia di buste da lettera di varie dimensioni, forme e colori, che fluttuano in cerchio contro uno sfondo di cielo azzurro e nuvole bianche sfumate. Al centro esatto di questo tunnel di corrispondenza si trova il logo ufficiale di Google, nitido e ben visibile, con i suoi iconici colori: blu, rosso, giallo e verde. Le buste, alcune bianche, altre color ocra, rosa, verdi o azzurre, sembrano muoversi rapidamente verso lo spettatore, creando un forte senso di profondità, movimento e flusso digitale associato alla messaggistica.

DoubleClick non era affatto il vero problema… il problema era il tuo click

Una recente campagna di malspam ha sfruttato l'infrastruttura di tracciamento pubblicitario DoubleClick di Google per dirigere le vittime verso un loader .NET senza file, un tipo di malware che opera...
Un robottino bianco in stile cyberpunk, con cingoli neri e occhi rossi e arrabbiati, si trova in una sala server buia. Dal suo braccio-cannone spara un raggio laser rosso che distrugge un rack di server, facendolo esplodere in mille pezzi con fumo e scintille. Un display sul server colpito mostra un teschio e la scritta "SYSTEM COMPROMISED", mentre un elenco a destra segnala che i server da 07 a 10 sono offline. In alto a sinistra, un'interfaccia olografica rossa intitolata "BOT.EXE" mostra lo stato "FURIOUS" e la modalità "DESTRUCTION".

C0XMO: il malware che infetta i server e stermina tutti gli altri malware

I ricercatori di Fortinet hanno messo in guardia di una nuova variante della botnet Gafgyt, denominata C0XMO. Il malware prende di mira i router con firmware DD-WRT, ma i ricercatori...

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Una persona è seduta a una scrivania con le mani sulla tastiera, completamente assorbita dalla digitazione su uno schermo di computer. L'individuo indossa un cappuccio che copre il volto, conferendogli un'aria di anonimato o segretezza. Lo schermo del computer mostra quello che sembra essere codice, suggerendo che la persona potrebbe essere impegnata in attività di sviluppo software o in qualche forma di compito digitale. L'ambiente è realistico con una forte enfasi sull'individuo e sulla sua attività, creando un senso di mistero riguardo alla sua identità e scopo. La palette di colori è smorzata, con toni scuri che dominano la scena, contribuendo all'atmosfera complessiva di mistero e leggermente minacciosa.

Come un semplice clic può compromettere i tuoi repository GitHub privati

Un semplice clic su un collegamento malevolo potrebbe consentire a un utente malintenzionato di rubare l'accesso ai repository GitHub privati. La vulnerabilità è stata rilevata nel modo in cui Visual...
L'immagine presenta una rappresentazione grafica del Mondiale FIFA 2026 su un fondo nero, con un'attenzione focalizzata sul tema della passione per il calcio che si trasforma in un ago simbolico per il cibercrimine. Questo concetto è stato utilizzato per evidenziare come l'entusiasmo e l'interesse per il calcio possano, in alcuni contesti, diventare strumenti per attività criminali online. Il design enfatizza il contrasto tra il tema sportivo e il rischio di violazioni digitali, rafforzando il messaggio del titolo dell'articolo 'Mundial 2026: Quando la passione per il calcio si trasforma in ago per il cibercrimine'. Il fondo nero crea un'atmosfera intensa e misteriosa, mentre l'ago simbolico rappresenta la doppia natura della passione calcistica: sia positiva che potenzialmente pericolosa nel contesto digitale.

L’Italia salta i Mondiali, i cybercriminali no! Qualificati di diritto anche nel 2026

Purtroppo la nostra bella Italia non ci sarà ai mondiali di calcio del 2026, ma come sempre questo grande circo, cattura l'attenzione di milioni di tifosi in tutto il mondo, e...
Numero di articoli trovati: 2325
signal messenger

Allarme Signal: attacco phishing punta alle chiavi di recupero dei backup

Mentre Signal insiste nel dire che non contatterà mai gli utenti all'interno dell'app, c'è una nuova campagna di phishing che utilizza falsi account di supporto per ottenere l'accesso ai backup...
Un imponente verme meccanico robotico emerge dalle dune di un deserto sabbioso, sollevando nuvole di polvere. La creatura cyborg ha un corpo massiccio segmentato con placche metalliche beige e grigie. La testa è dotata di grandi fauci meccaniche artigliate, luci azzurre e arancioni disposte in cerchio e sensori sulla sommità. Sullo sfondo si vedono montagne rocciose e piccoli veicoli fuoristrada che fuggono sulla sabbia, enfatizzando le dimensioni colossali del mostro fantascientifico.

Miasma è libero! Il codice sorgente del “parassita” è stato pubblicato su GitHub

Il codice sorgente del malware Miasma, i cui attacchi hanno recentemente afflitto gli ecosistemi open source, è apparso brevemente su GitHub. Secondo i dati dei ricercatori di SafeDep, il codice...
Un dipendente in ufficio si preoccupa vedendo una notifica esterna su Microsoft Teams che sembra un messaggio di servizio IT, con sfondo sfocato che indicherebbe un tentativo di phishing. Il dipendente tiene in mano un telefono e un caffè, mentre l'ufficio moderno mostra monitor con applicazioni diverse. L'immagine evidenzia la minaccia di un attacco phishing attraverso un messaggio falso di supporto tecnico, con l'attenzione focalizzata sulle reazioni del dipendente e l'ambiente tecnologico che potrebbe essere coinvolto nel tentativo.

Ti scrivono su Microsoft Teams? Potrebbe essere già troppo tardi

Un dipendente riceve un messaggio su Microsoft Teams da un presunto fornitore di servizi IT. Il messaggio è contrassegnato come esterno, avvisa di un problema con l'account dell'utente e invita...

EDRChoker: il tool che “spegne” gli EDR manipolando la Quality Of Services di Windows

Un nuovo strumento open-source, EDRChoker, dimostra che non è necessario terminare, falsificare o attaccare direttamente il processo di sicurezza. È sufficiente bloccare quasi completamente la sua connessione di rete tramite...

Zero-day nelle VPN Check Point: gli hacker sono entrati senza password

Una vulnerabilità nel protocollo IKEv1, ormai obsoleto, consentiva connessioni non autenticate alle VPN di Check Point. A questo problema critico, che interessa Remote Access VPN e Mobile Access, è stato...
Un vortice dinamico e tridimensionale è composto da centinaia di buste da lettera di varie dimensioni, forme e colori, che fluttuano in cerchio contro uno sfondo di cielo azzurro e nuvole bianche sfumate. Al centro esatto di questo tunnel di corrispondenza si trova il logo ufficiale di Google, nitido e ben visibile, con i suoi iconici colori: blu, rosso, giallo e verde. Le buste, alcune bianche, altre color ocra, rosa, verdi o azzurre, sembrano muoversi rapidamente verso lo spettatore, creando un forte senso di profondità, movimento e flusso digitale associato alla messaggistica.

DoubleClick non era affatto il vero problema… il problema era il tuo click

Una recente campagna di malspam ha sfruttato l'infrastruttura di tracciamento pubblicitario DoubleClick di Google per dirigere le vittime verso un loader .NET senza file, un tipo di malware che opera...
Un robottino bianco in stile cyberpunk, con cingoli neri e occhi rossi e arrabbiati, si trova in una sala server buia. Dal suo braccio-cannone spara un raggio laser rosso che distrugge un rack di server, facendolo esplodere in mille pezzi con fumo e scintille. Un display sul server colpito mostra un teschio e la scritta "SYSTEM COMPROMISED", mentre un elenco a destra segnala che i server da 07 a 10 sono offline. In alto a sinistra, un'interfaccia olografica rossa intitolata "BOT.EXE" mostra lo stato "FURIOUS" e la modalità "DESTRUCTION".

C0XMO: il malware che infetta i server e stermina tutti gli altri malware

I ricercatori di Fortinet hanno messo in guardia di una nuova variante della botnet Gafgyt, denominata C0XMO. Il malware prende di mira i router con firmware DD-WRT, ma i ricercatori...

Il Worm che Non Muore Mai: Shai-Hulud Torna Più Forte e Infetta l’Ecosistema npm

La sicurezza dell'ecosistema npm ha raggiunto un punto di svolta critico con l'emergere del worm Shai-Hulud, riportano i ricercatori di Palo Alto. Si tratta di un malware autoreplicante che compromette e...
Una persona è seduta a una scrivania con le mani sulla tastiera, completamente assorbita dalla digitazione su uno schermo di computer. L'individuo indossa un cappuccio che copre il volto, conferendogli un'aria di anonimato o segretezza. Lo schermo del computer mostra quello che sembra essere codice, suggerendo che la persona potrebbe essere impegnata in attività di sviluppo software o in qualche forma di compito digitale. L'ambiente è realistico con una forte enfasi sull'individuo e sulla sua attività, creando un senso di mistero riguardo alla sua identità e scopo. La palette di colori è smorzata, con toni scuri che dominano la scena, contribuendo all'atmosfera complessiva di mistero e leggermente minacciosa.

Come un semplice clic può compromettere i tuoi repository GitHub privati

Un semplice clic su un collegamento malevolo potrebbe consentire a un utente malintenzionato di rubare l'accesso ai repository GitHub privati. La vulnerabilità è stata rilevata nel modo in cui Visual...
L'immagine presenta una rappresentazione grafica del Mondiale FIFA 2026 su un fondo nero, con un'attenzione focalizzata sul tema della passione per il calcio che si trasforma in un ago simbolico per il cibercrimine. Questo concetto è stato utilizzato per evidenziare come l'entusiasmo e l'interesse per il calcio possano, in alcuni contesti, diventare strumenti per attività criminali online. Il design enfatizza il contrasto tra il tema sportivo e il rischio di violazioni digitali, rafforzando il messaggio del titolo dell'articolo 'Mundial 2026: Quando la passione per il calcio si trasforma in ago per il cibercrimine'. Il fondo nero crea un'atmosfera intensa e misteriosa, mentre l'ago simbolico rappresenta la doppia natura della passione calcistica: sia positiva che potenzialmente pericolosa nel contesto digitale.

L’Italia salta i Mondiali, i cybercriminali no! Qualificati di diritto anche nel 2026

Purtroppo la nostra bella Italia non ci sarà ai mondiali di calcio del 2026, ma come sempre questo grande circo, cattura l'attenzione di milioni di tifosi in tutto il mondo, e...