Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

CL0P continua. PwC, EY e Sony, dopo il colosso Shell, colpite con la vulnerabilità di MOVEit

Due delle Big Four delle società di contabilità, PwC ed EY, hanno iniziato a indagare sulle violazioni dei dati relative alle attività del gruppo di hacker Cl0P, riferisce Bloomberg . Gli hacker hanno...

Anche Norton rimane vittima di CL0P. Le vittime sono ormai oltre 80

NortonLifeLock , noto in tutto il mondo per il suo software antivirus Norton Antivirus, è stata preso di mira dal gruppo di hacker ransomware Clop. I criminali informatici hanno pubblicato la compromissione...

Reddit rimane vittima della cybergang BlackCat. “Sapevi che censurano silenziosamente gli utenti?”

Durante l'hack di febbraio di Reddit, gli aggressori sono riusciti a compromettere uno dei dipendenti e ottenere l'accesso ai sistemi aziendali interni dell'azienda, rubare documenti interni e codice sorgente. Il gruppo...

FISA Emendament Act sezione 702. Saremo ancora tutti spiati dagli Stati Uniti D’America!

La sorveglianza di massa fa gola a tutti! Ne parlammo molto su RHC diverso tempo fa, raccontandovi la storia della sorveglianza di massa e del FISA Emendament Act e del...

Alcuni affiliati della cybergang d’élite LockBit sono nella morsa delle forze dell’ordine

Secondo la denuncia penale, un sospettato ventenne della Repubblica cecena sarebbe stato coinvolto in attacchi perpetrati tramite il ransomware LockBit tra agosto 2020 e marzo 2023. Si tratta del cittadino russo...

Lo Studio Legale Ranchino rimane vittima dei criminali informatici di 8Base

La banda di criminali informatici di 8Base rivendica un attacco informatico all'azienda italiana Studio Legale Ranchino, come riportato nel suo Data Leak Site (DLS). 8base, come abbiamo scoperto qualche settimana...

Attacco informatico alla Yamaha. La cybergang BlackByte pubblica i primi samples

La banda di criminali informatici di BlackByte, rivendica all'interno del proprio Data Leak Site (DLS) un attacco informatico al colosso Yamaha. I ransomware, come sappiamo, sono malware che criptano i...

Ancora un attacco informatico alla Shell. La cybergang Cl0p colpisce l’azienda 2 volte in 2 anni

La banda di criminali informatici di Cl0p che abbiamo visto ultimamente utilizzare lo 0day di MOVEit, rivendica all'interno del proprio Data Leak Site (DLS) un attacco informatico al colosso Shell....

Buhti, il ransomware democratico. Colpisce sia Windows e Linux: ora da che parte stai?

Una nuova operazione ransomware chiamata Buhti utilizza il codice trapelato delle famiglie di ransomware LockBit e Babuk per attaccare i sistemi Windows e Linux. Gli aggressori dietro Buhti, tracciati dai ricercatori di sicurezza...

I black hacker di Snatch rivendicano un attacco alla SsangYong Motor Company

La banda di criminali informatici di Snatch, oggi revendica all'interno del proprio Data Leak Site (DLS) un attacco informatico all'azienda coreana che produce automobili SsangYong Motor Company. Nel post, la...
Numero di articoli trovati: 901

CL0P continua. PwC, EY e Sony, dopo il colosso Shell, colpite con la vulnerabilità di MOVEit

Due delle Big Four delle società di contabilità, PwC ed EY, hanno iniziato a indagare sulle violazioni dei dati relative alle attività del gruppo di hacker Cl0P, riferisce Bloomberg . Gli hacker hanno...

Anche Norton rimane vittima di CL0P. Le vittime sono ormai oltre 80

NortonLifeLock , noto in tutto il mondo per il suo software antivirus Norton Antivirus, è stata preso di mira dal gruppo di hacker ransomware Clop. I criminali informatici hanno pubblicato la compromissione...

Reddit rimane vittima della cybergang BlackCat. “Sapevi che censurano silenziosamente gli utenti?”

Durante l'hack di febbraio di Reddit, gli aggressori sono riusciti a compromettere uno dei dipendenti e ottenere l'accesso ai sistemi aziendali interni dell'azienda, rubare documenti interni e codice sorgente. Il gruppo...

FISA Emendament Act sezione 702. Saremo ancora tutti spiati dagli Stati Uniti D’America!

La sorveglianza di massa fa gola a tutti! Ne parlammo molto su RHC diverso tempo fa, raccontandovi la storia della sorveglianza di massa e del FISA Emendament Act e del...

Alcuni affiliati della cybergang d’élite LockBit sono nella morsa delle forze dell’ordine

Secondo la denuncia penale, un sospettato ventenne della Repubblica cecena sarebbe stato coinvolto in attacchi perpetrati tramite il ransomware LockBit tra agosto 2020 e marzo 2023. Si tratta del cittadino russo...

Lo Studio Legale Ranchino rimane vittima dei criminali informatici di 8Base

La banda di criminali informatici di 8Base rivendica un attacco informatico all'azienda italiana Studio Legale Ranchino, come riportato nel suo Data Leak Site (DLS). 8base, come abbiamo scoperto qualche settimana...

Attacco informatico alla Yamaha. La cybergang BlackByte pubblica i primi samples

La banda di criminali informatici di BlackByte, rivendica all'interno del proprio Data Leak Site (DLS) un attacco informatico al colosso Yamaha. I ransomware, come sappiamo, sono malware che criptano i...

Ancora un attacco informatico alla Shell. La cybergang Cl0p colpisce l’azienda 2 volte in 2 anni

La banda di criminali informatici di Cl0p che abbiamo visto ultimamente utilizzare lo 0day di MOVEit, rivendica all'interno del proprio Data Leak Site (DLS) un attacco informatico al colosso Shell....

Buhti, il ransomware democratico. Colpisce sia Windows e Linux: ora da che parte stai?

Una nuova operazione ransomware chiamata Buhti utilizza il codice trapelato delle famiglie di ransomware LockBit e Babuk per attaccare i sistemi Windows e Linux. Gli aggressori dietro Buhti, tracciati dai ricercatori di sicurezza...

I black hacker di Snatch rivendicano un attacco alla SsangYong Motor Company

La banda di criminali informatici di Snatch, oggi revendica all'interno del proprio Data Leak Site (DLS) un attacco informatico all'azienda coreana che produce automobili SsangYong Motor Company. Nel post, la...