Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Massimiliano Brolli

Massimiliano Brolli

Responsabile del RED Team di una grande azienda di Telecomunicazioni e dei laboratori di sicurezza informatica in ambito 4G/5G. Ha rivestito incarichi manageriali che vanno dal ICT Risk Management all’ingegneria del software alla docenza in master universitari.

Profilo LinkedIn
Aree di competenza Bug Hunting, Red Team, Cyber Threat Intelligence, Cyber Warfare e Geopolitica, Divulgazione

Massimiliano Brolli è un professionista della sicurezza informatica con un lungo percorso nel settore IT e nella cybersecurity. Attualmente ricopre ruoli di leadership nella sicurezza, Cyber Threat Intelligence e Ricerca 0-day presso un importante gruppo tecnologico italiano.

Posizioni attuali

  • Head of Red Team, 0day Research & Network Penetration testing presso TIM (responsabile delle attività di sicurezza offensive, Controlli di sicurezza in ICT Risk Management, ricerca di vulnerabilità non documentate e attività di ricerca su bug non documentati nei protocolli di rete 4G/5G).
  • Fondatore della community di Red Hot Cyber, progetto nato nel 2019 per divulgare cultura e consapevolezza del rischio, coinvolgendo professionisti, studenti e community internazionali.

Competenze principali

  • Cybersecurity e Cyber Threat Intelligence: conduzione di team tecnici e ricerca avanzata su minacce e vulnerabilità.
  • Bug Hunting (0day research): sviluppo di programmi di ricerca e identificazione di vulnerabilità su infrastrutture complesse.
  • Leadership e innovazione: ideazione e crescita di iniziative comunitarie e di divulgazione tecnica.

Iniziative e contributi

  • Red Hot Cyber: progetto di divulgazione e community di cybersecurity con oltre 140 membri attivi e iniziative come RHC Conference (evento annuale).
  • Diffusione di contenuti tecnici e di consapevolezza sui rischi digitali rivolti a professionisti e pubblico più ampio.

Visione professionale

Crede nella condivisione del sapere e dell’hacking etico, con l’obiettivo di avvicinare sempre più persone alla sicurezza informatica e preparare nuove generazioni di professionisti. Massimiliano Brolli è una figura di riferimento nel panorama della cybersecurity italiana, unendo solide competenze tecniche a una forte visione strategica e divulgativa.

Risorse web

Numero di articoli trovati: 328

ESET rilascia patch per risolvere una local privilege escalation. Cosa occorre sapere

ESET ha rilasciato le correzioni per la vulnerabilità CVE-2024-0353 (punteggio CVSS 7.8) nei suoi prodotti di sicurezza consumer, aziendali e server per Windows. È stato riferito che il bug potrebbe portare...

Linux in Pericolo: una privilege escalation consente l’accesso a Root sulle principali distribuzioni

Gli aggressori senza privilegi possono ottenere l'accesso root a diverse importanti distribuzioni Linux. Questo a causa di una vulnerabilità LPE (Local Privilege Escalation) recentemente divulgata nella libreria GNU C (glibc). Questo problema di sicurezza, tracciato come CVE-2023-6246, risulta...

La Polizia Postale porta un Natale Speciale ai bambini del Reparto Oncologico: Babbo Natale Portano Gioia e Doni!

Nella magica atmosfera natalizia, la solidarietà si è manifestata in modo straordinario all'Ospedale Sandro Pertini di Roma. Qua dei poliziotti della Polizia Postale e della Questura hanno fatto un ingresso...

La Polizia Postale elimina una rete di pedofili. 51 perquisizioni in tutta Italia e 28 arresti

Si è conclusa una vasta operazione di polizia giudiziaria diretta dalla Procura della Repubblica di Venezia. Tale operazione è stata delegata al Centro Nazionale per il Contrasto alla Pedopornografìa Online...

La Polizia Postale e l’impegno per la lotta alla violenza di genere in rete. Pubblicato il report “Free And S@afe Online”.

La violenza di genere è un fenomeno complesso, si traveste spesso da “amore geloso” e confonde le proprie tracce anche online, si struttura nel tempo come una spirale che piano...

Cos’è un Identity and Access Management (IAM)? Scopriamo come proteggere le identità online

Come fa una grande organizzazione con milioni di credenziali utenze che scorrazzano tra server di produzione, web application, app mobile, Postazioni di lavoro attestandosi su innumerevoli profili a tenerne una...

Estremismo online: la Polizia Postale Italiana Contribuisce allo Smantellamento di Network Neo-nazista

La Polizia di Stato ha partecipato ad una complessa operazione internazionale di polizia coordinata dalle Agenzie Eurojust e Europol nell’ambito del contrasto al fenomeno del radicalismo sul web di matrice...

Creatori di incubi: la Polizia Postale colpisce dei criminali che adescavano bambini per produrre contenuti

Grazie a una complessa e articolata attività di polizia giudiziaria durata quasi un anno e conclusasi a fine settembre con l’applicazione della custodia cautelare in carcere per due giovani uomini,...

Che cos’è il Red Team? Un viaggio all’interno dell’universo degli esperti di sicurezza offensiva

L'evoluzione delle minacce informatiche è una costante nel mondo di oggi. I malintenzionati, spesso guidati da motivazioni finanziarie, ideologiche o di altro tipo, cercano nuovi modi per superare le difese...

Cos’è una rete Air Gap? Scopriamo il funzionamento delle reti più sicure o quasi

Mentre l'interconnessione globale ha aperto nuove opportunità e ha reso la condivisione di moltissime informazioni qualcosa di semplice, ha portato con sé una serie di minacce e vulnerabilità di sicurezza...
Numero di articoli trovati: 328

ESET rilascia patch per risolvere una local privilege escalation. Cosa occorre sapere

ESET ha rilasciato le correzioni per la vulnerabilità CVE-2024-0353 (punteggio CVSS 7.8) nei suoi prodotti di sicurezza consumer, aziendali e server per Windows. È stato riferito che il bug potrebbe portare...

Linux in Pericolo: una privilege escalation consente l’accesso a Root sulle principali distribuzioni

Gli aggressori senza privilegi possono ottenere l'accesso root a diverse importanti distribuzioni Linux. Questo a causa di una vulnerabilità LPE (Local Privilege Escalation) recentemente divulgata nella libreria GNU C (glibc). Questo problema di sicurezza, tracciato come CVE-2023-6246, risulta...

La Polizia Postale porta un Natale Speciale ai bambini del Reparto Oncologico: Babbo Natale Portano Gioia e Doni!

Nella magica atmosfera natalizia, la solidarietà si è manifestata in modo straordinario all'Ospedale Sandro Pertini di Roma. Qua dei poliziotti della Polizia Postale e della Questura hanno fatto un ingresso...

La Polizia Postale elimina una rete di pedofili. 51 perquisizioni in tutta Italia e 28 arresti

Si è conclusa una vasta operazione di polizia giudiziaria diretta dalla Procura della Repubblica di Venezia. Tale operazione è stata delegata al Centro Nazionale per il Contrasto alla Pedopornografìa Online...

La Polizia Postale e l’impegno per la lotta alla violenza di genere in rete. Pubblicato il report “Free And S@afe Online”.

La violenza di genere è un fenomeno complesso, si traveste spesso da “amore geloso” e confonde le proprie tracce anche online, si struttura nel tempo come una spirale che piano...

Cos’è un Identity and Access Management (IAM)? Scopriamo come proteggere le identità online

Come fa una grande organizzazione con milioni di credenziali utenze che scorrazzano tra server di produzione, web application, app mobile, Postazioni di lavoro attestandosi su innumerevoli profili a tenerne una...

Estremismo online: la Polizia Postale Italiana Contribuisce allo Smantellamento di Network Neo-nazista

La Polizia di Stato ha partecipato ad una complessa operazione internazionale di polizia coordinata dalle Agenzie Eurojust e Europol nell’ambito del contrasto al fenomeno del radicalismo sul web di matrice...

Creatori di incubi: la Polizia Postale colpisce dei criminali che adescavano bambini per produrre contenuti

Grazie a una complessa e articolata attività di polizia giudiziaria durata quasi un anno e conclusasi a fine settembre con l’applicazione della custodia cautelare in carcere per due giovani uomini,...

Che cos’è il Red Team? Un viaggio all’interno dell’universo degli esperti di sicurezza offensiva

L'evoluzione delle minacce informatiche è una costante nel mondo di oggi. I malintenzionati, spesso guidati da motivazioni finanziarie, ideologiche o di altro tipo, cercano nuovi modi per superare le difese...

Cos’è una rete Air Gap? Scopriamo il funzionamento delle reti più sicure o quasi

Mentre l'interconnessione globale ha aperto nuove opportunità e ha reso la condivisione di moltissime informazioni qualcosa di semplice, ha portato con sé una serie di minacce e vulnerabilità di sicurezza...