Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Manuel Roccon

Manuel Roccon

Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.

Profilo LinkedIn
Aree di competenza Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication

Posizioni Attuali

  • IT & Cyber Security Manager presso WPR Srl: Manuel Roccon è il responsabile strategico dell'intera infrastruttura IT e della difesa aziendale. Dirige con approccio proattivo le attività di Red Teaming. La sua azione si estende alla governance e alla compliance, conducendo audit interni per garantire il rigoroso allineamento ai framework internazionali NIS2 e IEC 62443. Parallelamente, guida l'innovazione aziendale attraverso la continua ricerca e l'implementazione di soluzioni hardware/software per il monitoraggio anti-intrusione.
  • Redattore tecnico Red Hot Cyber: autore di articoli tecnici e analisi su vulnerabilità, attacchi informatici e strumenti di sicurezza.
  • Docente e Istruttore Certificato: Dal 2023, formatore in Cyber Security ed Ethical Hacking presso IMI Academy e istruttore certificato Cisco Networking Academy.

Competenze principali

  • Offensive security & Red Teaming: esperto in vulnerability assessment e penetration testing. Specializzato nell'analisi delle metodologie d'attacco e nella simulazione di minacce per il rafforzamento della resilienza sistemica.
  • Infrastrutture ICT: gestione di sistemi client/server, networking, VPS e servizi web.
  • Compliance: conoscenza approfondita dei framework normativi NIS2, IEC 62443 e dell'AI Act, garantendo l'allineamento dei processi aziendali ai più recenti standard di sicurezza.
  • Sviluppo software: solida esperienza nello sviluppo C#, PHP e Python, con focus sulla creazione di tool di monitoraggio personalizzati e integrazioni di sistemi complessi.
  • Monitoraggio e analisi degli attacchi: configurazione di sistemi di controllo per individuare minacce e comportamenti anomali.

Iniziative e contributi

  • Public speaking: relatore ricorrente alla Red Hot Cyber Conference (2023-2025) e al Digital Security Festival, con interventi focalizzati sulle vulnerabilità web e la sicurezza in ambito OT.
  • Ricerca e community: membro attivo del Comitato Tecnico del Club Bit e ricercatore per le community Red Hot Cyber e HackerHood.
  • Innovazione tecnica: ideatore di Ares Security Box, soluzione per la difesa proattiva contro il movimento laterale nelle reti, e di Hyper-Monitor per il controllo remoto di infrastrutture virtualizzate.

Visione professionale

Manuel Roccon coniuga una profonda competenza tecnica nel campo della sicurezza difensiva e offensiva con una forte vocazione alla formazione. Crede fermamente nella security awareness come pilastro fondamentale della difesa moderna, impegnandosi attivamente nella divulgazione di una cultura digitale sicura e nella preparazione delle nuove generazioni di esperti IT.

Risorse web

Sito personale
Numero di articoli trovati: 183

Exploit PoC disponibile per la nuova vulnerabilità di Microsoft Exchange

È ora disponibile un exploit PoC per la vulnerabilità zero-day recentemente patchata nei server Microsoft Exchange. Si tratta della vulnerabilità CVE-2021-42321 che interessa le installazioni locali di Exchange Server 2016...

Exploit 0-day sul bypass della patch di Windows: “l’ho per le taglie basse sui bug”

Spesso abbiamo parlato del bypass della patch relativamente alla ricerca dei bug, dove abbiamo anche parlato di Sandboxescaper (all'epoca incubo di casa Microsoft ma oggi loro dipendente), che riuscì a...

Babuk ransomware distribuito dagli exploit di ProxyShell.

Un nuovo attore di minacce sta hackerando i server Microsoft Exchange e violando le reti aziendali utilizzando la vulnerabilità ProxyShell per distribuire il Babuk Ransomware. Gli attacchi ProxyShell contro i...

PoC per Bluetooth BrakTooth disponibile online.

Le vulnerabilità possono essere sfruttate per causare denial of service e, in alcuni casi, anche per eseguire codice. La Cybersecurity and Infrastructure Security Agency (CISA) ha avvertito che il codice...

Hacking tutorial – Cos’è un password spraying attacks.

Un modo comune con cui gli account online vengono violati è attraverso un attacco di password spraying. Questo attacco si basa sul fatto che andando a testare poche password su...

Hacking tutorial: Scopriamo la URL (Uniform Resource Locator), anche con qualche hack.

Anche se a volte non siamo in grado di ricordare il significato esatto dell'acronimo URL (Uniform Resource Locator), sappiamo tutti cos'è e cosa fa: è un collegamento leggibile dall'uomo nel...

La nuova cyber gang ransomware Atom Silo sta utilizzando l’exploit Confluence

Il team MTR Rapid Response di Sophos ha recentemente indagato su un attacco ransomware da parte di un gruppo di attori di minacce emerso di recente chiamato Atom Silo. Il...

La polizia antidroga di Mosca imparerà l’ethical hacking

MOSCA: Il dipartimento per il controllo della droga del Ministero degli affari interni per il distretto amministrativo sud-occidentale di Mosca stanzierà 838 mila rubli per formare tre dipendenti in "hacking...

8 distribuzioni Linux per l’hacking etico e le analisi forensi

Autore: P@km4NData Pubblicazione: 25/08/2021 Gli utenti Linux hanno una miriade di sistemi operativi gratuiti da utilizzare quando si tratta di penetration test e analisi forensi. Il mondo dell'hacking etico ha...

L’universal decryptor di REvil nell’attacco Kaseya è su un forum di hacking.

Finalmente scopriamo la misteriosa "terza parte", che ha fornito il decryptor universale a kaseya. La chiave di decrittazione universale per l'attacco di REvil ai clienti di Kaseya è trapelata sui...
Numero di articoli trovati: 183

Exploit PoC disponibile per la nuova vulnerabilità di Microsoft Exchange

È ora disponibile un exploit PoC per la vulnerabilità zero-day recentemente patchata nei server Microsoft Exchange. Si tratta della vulnerabilità CVE-2021-42321 che interessa le installazioni locali di Exchange Server 2016...

Exploit 0-day sul bypass della patch di Windows: “l’ho per le taglie basse sui bug”

Spesso abbiamo parlato del bypass della patch relativamente alla ricerca dei bug, dove abbiamo anche parlato di Sandboxescaper (all'epoca incubo di casa Microsoft ma oggi loro dipendente), che riuscì a...

Babuk ransomware distribuito dagli exploit di ProxyShell.

Un nuovo attore di minacce sta hackerando i server Microsoft Exchange e violando le reti aziendali utilizzando la vulnerabilità ProxyShell per distribuire il Babuk Ransomware. Gli attacchi ProxyShell contro i...

PoC per Bluetooth BrakTooth disponibile online.

Le vulnerabilità possono essere sfruttate per causare denial of service e, in alcuni casi, anche per eseguire codice. La Cybersecurity and Infrastructure Security Agency (CISA) ha avvertito che il codice...

Hacking tutorial – Cos’è un password spraying attacks.

Un modo comune con cui gli account online vengono violati è attraverso un attacco di password spraying. Questo attacco si basa sul fatto che andando a testare poche password su...

Hacking tutorial: Scopriamo la URL (Uniform Resource Locator), anche con qualche hack.

Anche se a volte non siamo in grado di ricordare il significato esatto dell'acronimo URL (Uniform Resource Locator), sappiamo tutti cos'è e cosa fa: è un collegamento leggibile dall'uomo nel...

La nuova cyber gang ransomware Atom Silo sta utilizzando l’exploit Confluence

Il team MTR Rapid Response di Sophos ha recentemente indagato su un attacco ransomware da parte di un gruppo di attori di minacce emerso di recente chiamato Atom Silo. Il...

La polizia antidroga di Mosca imparerà l’ethical hacking

MOSCA: Il dipartimento per il controllo della droga del Ministero degli affari interni per il distretto amministrativo sud-occidentale di Mosca stanzierà 838 mila rubli per formare tre dipendenti in "hacking...

8 distribuzioni Linux per l’hacking etico e le analisi forensi

Autore: P@km4NData Pubblicazione: 25/08/2021 Gli utenti Linux hanno una miriade di sistemi operativi gratuiti da utilizzare quando si tratta di penetration test e analisi forensi. Il mondo dell'hacking etico ha...

L’universal decryptor di REvil nell’attacco Kaseya è su un forum di hacking.

Finalmente scopriamo la misteriosa "terza parte", che ha fornito il decryptor universale a kaseya. La chiave di decrittazione universale per l'attacco di REvil ai clienti di Kaseya è trapelata sui...