Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

Gli hacker hanno rubato le password da 140.000 terminali di pagamento Wiseasy

Secondo Tech Crunch, i criminali informatici hanno ottenuto l'accesso alle dashboard utilizzate per controllare da remoto migliaia di terminali di carte di credito Wiseasy . Wiseasy è un famoso produttore di...

REvil c’è. Aggiunta la Doosan Group al loro Happy Blog

Il blog di REvil Ransomware, dopo circa un mese, da segni di vita. Infatti nella giornata di ieri è apparso un nuovo post all'interno del data leak site (DLS), che...

Lockbit sta utilizzando exploit su VMware e Windows Defender per distribuire ransomware

Secondo la società di sicurezza informatica SentinelOne, l'operatore o uno degli affiliati dell'operazione ransomware LockBit utilizza un'utilità della riga di comando VMware denominata "VMwareXferlogs.exe" per eseguire il sideload di Cobalt Strike. Inoltre utilizza uno strumento...

Le aziende pagano meno riscatti ransomware. -51% la mediana rispetto al quarter precedente

Secondo le statistiche di Coveware, i pagamenti dei riscatti ransomware agli operatori RaaS, sono diminuiti dall'ultimo trimestre del 2021.  Pertanto, nel secondo trimestre del 2022, l'importo medio del riscatto è stato...

Attacco informatico all’italiana Tekinox. 6gg alla pubblicazione dei dati

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione italiana e oggi è il turno della Tekinox che si trova a combattere con il ransomware. La banda LockBit 3.0 come di consueto...

L’azienda di fornitura elettrica Creos Luxembourg è stata attaccata da BlackCat

Vi ricordate Colonial Pipeline? Creos Luxembourg, un operatore del Lussemburgo per la fornitura di elettricità e gas, è stato colpito dal ransomware la scorsa settimana.  Sebbene l'attacco non abbia influito...

Agenzia delle entrate. I dati sono della GESIS

Come avevamo riportato qualche giorno fa, c'è stato uno scambio di aziende da parte dei criminali informatici di LockBit, che hanno confuso l'Agenzia delle Entrate per la GESIS srl. Come...

Agenzia delle Entrate, il caso è chiuso. La Polizia Postale emette un comunicato.

Sul caso dell'Agenzia delle Entrate, Red Hot Cyber ha dato diverse anticipazioni in anteprima sulla vicenda riportando per primi l'interconnessione con l'altra cyber gang LV e il comunicato stampa della...

Password hardcoded all’interno di Atlassian Questions For Confluence

Poco dopo la correzione di una vulnerabilità critica che si verifica dopo l'installazione dell'applicazione Questions For Confluence, gli hacker hanno iniziato a sfruttare gli endpoint esposti.  Si tratta della vulnerabilità CVE-2022-26138 associata a...

Il Giallo dell’Attacco informatico all’Agenzia delle Entrate. La Timeline

Come di consueto, per tutti gli incidenti informatici di una certa rilevanza nel panorama italiano, Red Hot Cyber crea la consueta timeline. Si tratta di un unico articolo che riunisce...
Numero di articoli trovati: 901

Gli hacker hanno rubato le password da 140.000 terminali di pagamento Wiseasy

Secondo Tech Crunch, i criminali informatici hanno ottenuto l'accesso alle dashboard utilizzate per controllare da remoto migliaia di terminali di carte di credito Wiseasy . Wiseasy è un famoso produttore di...

REvil c’è. Aggiunta la Doosan Group al loro Happy Blog

Il blog di REvil Ransomware, dopo circa un mese, da segni di vita. Infatti nella giornata di ieri è apparso un nuovo post all'interno del data leak site (DLS), che...

Lockbit sta utilizzando exploit su VMware e Windows Defender per distribuire ransomware

Secondo la società di sicurezza informatica SentinelOne, l'operatore o uno degli affiliati dell'operazione ransomware LockBit utilizza un'utilità della riga di comando VMware denominata "VMwareXferlogs.exe" per eseguire il sideload di Cobalt Strike. Inoltre utilizza uno strumento...

Le aziende pagano meno riscatti ransomware. -51% la mediana rispetto al quarter precedente

Secondo le statistiche di Coveware, i pagamenti dei riscatti ransomware agli operatori RaaS, sono diminuiti dall'ultimo trimestre del 2021.  Pertanto, nel secondo trimestre del 2022, l'importo medio del riscatto è stato...

Attacco informatico all’italiana Tekinox. 6gg alla pubblicazione dei dati

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione italiana e oggi è il turno della Tekinox che si trova a combattere con il ransomware. La banda LockBit 3.0 come di consueto...

L’azienda di fornitura elettrica Creos Luxembourg è stata attaccata da BlackCat

Vi ricordate Colonial Pipeline? Creos Luxembourg, un operatore del Lussemburgo per la fornitura di elettricità e gas, è stato colpito dal ransomware la scorsa settimana.  Sebbene l'attacco non abbia influito...

Agenzia delle entrate. I dati sono della GESIS

Come avevamo riportato qualche giorno fa, c'è stato uno scambio di aziende da parte dei criminali informatici di LockBit, che hanno confuso l'Agenzia delle Entrate per la GESIS srl. Come...

Agenzia delle Entrate, il caso è chiuso. La Polizia Postale emette un comunicato.

Sul caso dell'Agenzia delle Entrate, Red Hot Cyber ha dato diverse anticipazioni in anteprima sulla vicenda riportando per primi l'interconnessione con l'altra cyber gang LV e il comunicato stampa della...

Password hardcoded all’interno di Atlassian Questions For Confluence

Poco dopo la correzione di una vulnerabilità critica che si verifica dopo l'installazione dell'applicazione Questions For Confluence, gli hacker hanno iniziato a sfruttare gli endpoint esposti.  Si tratta della vulnerabilità CVE-2022-26138 associata a...

Il Giallo dell’Attacco informatico all’Agenzia delle Entrate. La Timeline

Come di consueto, per tutti gli incidenti informatici di una certa rilevanza nel panorama italiano, Red Hot Cyber crea la consueta timeline. Si tratta di un unico articolo che riunisce...