Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

Thales nuovamente colpita dal ransomware LockBit? Dati online tra 6 giorni

A gennaio del 2022, la cybergang Lockbit 2.0, colpì il colosso Thales, con l'epilogo della pubblicazione dei dati all'interno del data leak site della gang. Questa mattina, LockBit pubblica un...

L’italiana Belletti Ascensori vittima del ransomware LockBit 3.0

La famigerata banda ransomware Lockbit, colpisce ancora un'altra organizzazione italiana. Dopo circa 2 mesi dall'ultima vittima nel panorama italiano, oggi è il turno dell'italiana Belletti Ascensori che si trova a combattere...

La cybergang Karakurt riporta di essere in possesso dei dati di R1 Group. Ma R1 smentisce

La cybergang Karakurt Team ha riportato recentemente un post nelle underground, dove mostra di essere in possesso dei dati della R1 Group. Ricordiamo che il gruppo R1, ha subito a...

I dati della AT&T sono stati messi in vendita dalla cybergang Everest ransomware

Con un post sul proprio data-leak-site (DLS) la cybergang Everest ransomware (già incontrata in precedenza con l'attacco informatico subito dall'italiana SIAE), mette in vendita i dati della AT&T. All'interno del...

Apple rilascia una fix per un nuovo e critico zero-day RCE segnalato da uno sconosciuto

Anche oggi ci sarà qualcuno che piangerà, ma fa parte del gioco dell'acquisto e rivendita dei potenti zero-day che alimentano i tool di spionaggio prodotti da tantissimi public sector offensive...

Uno Zero-day su Microsoft Windows, consente di eseguire JavaScript malevoli dai malintenzionati

Windows include una funzionalità di sicurezza chiamata Mark-of-the-Web (MoTW) che contrassegna un file come scaricato da Internet e pertanto, "dovrebbe" essere trattato con cautela poiché potrebbe risultare dannoso. Un nuovo...

Password Cracking: otto GeForce RTX 4090 decifrano una password a 8 cifre in 48 minuti

La GeForce RTX 4090 è stata una manna per gli hacker: un rack di otto schede grafiche può decifrare una password di otto cifre in meno di un'ora.  Lo ha...

Attacco informatico all’italiana Dollmar S.p.a. da parte di Ragnar Locker

La famigerata banda di criminali informatici Ragnar Locker, colpisce l'azienda italiana Dollmar s.p.a. che si trova a combattere con il ransomware. Ragnar Locker ha pubblicato sul data leak site (DLS)...

Lockbit a RHC sugli 0day di Exchange: “non c’è nulla di particolare, è un flusso di lavoro”

Come abbiamo riportato questa mattina, dei nuovi 0day su Microsoft Exchange sembra che siano stati utilizzati per compromettere delle aziende dagli affiliati di LockBit. Da quanto abbiamo analizzato dalle fonti...

Altri 0day su MS Exchange vengono sfruttati attivamente. Questa volta si tratta di LockBit

Sebbene Microsoft non abbia ancora risolto le vulnerabilità zero-day di ProxyNotShell rilevate in Exchange il mese scorso, la società sta ora esaminando un nuovo report relativo ad una nuova vulnerabilità zero-day utilizzata...
Numero di articoli trovati: 901

Thales nuovamente colpita dal ransomware LockBit? Dati online tra 6 giorni

A gennaio del 2022, la cybergang Lockbit 2.0, colpì il colosso Thales, con l'epilogo della pubblicazione dei dati all'interno del data leak site della gang. Questa mattina, LockBit pubblica un...

L’italiana Belletti Ascensori vittima del ransomware LockBit 3.0

La famigerata banda ransomware Lockbit, colpisce ancora un'altra organizzazione italiana. Dopo circa 2 mesi dall'ultima vittima nel panorama italiano, oggi è il turno dell'italiana Belletti Ascensori che si trova a combattere...

La cybergang Karakurt riporta di essere in possesso dei dati di R1 Group. Ma R1 smentisce

La cybergang Karakurt Team ha riportato recentemente un post nelle underground, dove mostra di essere in possesso dei dati della R1 Group. Ricordiamo che il gruppo R1, ha subito a...

I dati della AT&T sono stati messi in vendita dalla cybergang Everest ransomware

Con un post sul proprio data-leak-site (DLS) la cybergang Everest ransomware (già incontrata in precedenza con l'attacco informatico subito dall'italiana SIAE), mette in vendita i dati della AT&T. All'interno del...

Apple rilascia una fix per un nuovo e critico zero-day RCE segnalato da uno sconosciuto

Anche oggi ci sarà qualcuno che piangerà, ma fa parte del gioco dell'acquisto e rivendita dei potenti zero-day che alimentano i tool di spionaggio prodotti da tantissimi public sector offensive...

Uno Zero-day su Microsoft Windows, consente di eseguire JavaScript malevoli dai malintenzionati

Windows include una funzionalità di sicurezza chiamata Mark-of-the-Web (MoTW) che contrassegna un file come scaricato da Internet e pertanto, "dovrebbe" essere trattato con cautela poiché potrebbe risultare dannoso. Un nuovo...

Password Cracking: otto GeForce RTX 4090 decifrano una password a 8 cifre in 48 minuti

La GeForce RTX 4090 è stata una manna per gli hacker: un rack di otto schede grafiche può decifrare una password di otto cifre in meno di un'ora.  Lo ha...

Attacco informatico all’italiana Dollmar S.p.a. da parte di Ragnar Locker

La famigerata banda di criminali informatici Ragnar Locker, colpisce l'azienda italiana Dollmar s.p.a. che si trova a combattere con il ransomware. Ragnar Locker ha pubblicato sul data leak site (DLS)...

Lockbit a RHC sugli 0day di Exchange: “non c’è nulla di particolare, è un flusso di lavoro”

Come abbiamo riportato questa mattina, dei nuovi 0day su Microsoft Exchange sembra che siano stati utilizzati per compromettere delle aziende dagli affiliati di LockBit. Da quanto abbiamo analizzato dalle fonti...

Altri 0day su MS Exchange vengono sfruttati attivamente. Questa volta si tratta di LockBit

Sebbene Microsoft non abbia ancora risolto le vulnerabilità zero-day di ProxyNotShell rilevate in Exchange il mese scorso, la società sta ora esaminando un nuovo report relativo ad una nuova vulnerabilità zero-day utilizzata...