Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

Rilasciato il decryptor per Hive ransomware (dalla versione 1 alla 4)

Buone notizie per le vittime del ransomware Hive: l'agenzia sudcoreana per la sicurezza delle informazioni KISA ha rilasciato uno strumento gratuito per recuperare file crittografati.  Il decryptor è adatto per decrittare i...

BlackBasta è composto da ex membri di Conti e REvil

Recentemente, è stata rilevata l'attività di un nuovo gruppo di hacker chiamato Black Basta, formatosi nell'aprile 2022, presumibilmente da ex membri di Conti e REvil. Tuttavia, gli attuali membri di Conti sul loro forum...

Il comune di Palermo combatte ancora contro il ransomware. Spostato il pagamento del CUP

Dopo l'attacco informatico del quale abbiamo parlato molto nelle scorse settimane al comune di Palermo, sembra che non siano ancora terminati i problemi e gli strascichi si continuano a far...

Da-De: La nuova campagna phishing su Youtube Shorts

Autore: Eros Capobianco Arriva l’estate e con essa non possono mancare nuove campagne di phishing! Recentemente abbiamo visto campagne che si diffondevano attraverso messaggi telefonici, in cui gli attori malevoli...

RansomHouse vende i dati di AMD. Un tesoro custodito da password 123456

Il gruppo ransomware RansomHouse ha recentemente pubblicato sul suo Data Leak Site un annuncio della violazione della AMD, affermando di essere in possesso di una miniera di dati a seguito...

L’italiana Datalit è rimasta vittima del ransomware LockBit 2.0

La famigerata banda ransomware Lockbit colpisce un'altra organizzazione italiana. Oggi è il turno dell’italiana Datalit, che si trova a combattere con il ransomware LockBit 2.0. Sebbene l'operazione RaaS abbia cambiato...

Le prime vittime di Lockbit 3.0: ora si paga per servizio.

Come abbiamo riportato in un articolo di ieri, la cybergang LockBit ha aggiornato il suo sistema implementando grandi novità per affiliati ed esperti di bug hunting. Tutto questo porta alla...

Attacco informatico all’italiana R1group rivendicato da Cuba ransomware

La cybergang Cuba ransomware, colpisce l'azienda italiana R1Group che si trova a combattere con il ransomware. Cuba ha riportato all'interno del proprio data leak site quanto segue: Da oltre 27...

LockBit si evolve in LockBit 3.0. Aggiunto un bug bounty program

La banda di Lockbit Ransomware, nota anche come Bitwise Spider, è una delle bande di ransomware più attive e popolari. Il 16 marzo 2022, hanno iniziato ad annunciare continuamente nuove...

Gli PSOA come RCS Lab stanno accumulando segretamente vulnerabilità zero-day

Gli strumenti della società italiana RCS Lab sono stati utilizzati per spiare utenti di Apple e Android in Italia e Kazakistan, hanno affermato gli esperti di Google, come avevamo riportato in precedenza. ...
Numero di articoli trovati: 901

Rilasciato il decryptor per Hive ransomware (dalla versione 1 alla 4)

Buone notizie per le vittime del ransomware Hive: l'agenzia sudcoreana per la sicurezza delle informazioni KISA ha rilasciato uno strumento gratuito per recuperare file crittografati.  Il decryptor è adatto per decrittare i...

BlackBasta è composto da ex membri di Conti e REvil

Recentemente, è stata rilevata l'attività di un nuovo gruppo di hacker chiamato Black Basta, formatosi nell'aprile 2022, presumibilmente da ex membri di Conti e REvil. Tuttavia, gli attuali membri di Conti sul loro forum...

Il comune di Palermo combatte ancora contro il ransomware. Spostato il pagamento del CUP

Dopo l'attacco informatico del quale abbiamo parlato molto nelle scorse settimane al comune di Palermo, sembra che non siano ancora terminati i problemi e gli strascichi si continuano a far...

Da-De: La nuova campagna phishing su Youtube Shorts

Autore: Eros Capobianco Arriva l’estate e con essa non possono mancare nuove campagne di phishing! Recentemente abbiamo visto campagne che si diffondevano attraverso messaggi telefonici, in cui gli attori malevoli...

RansomHouse vende i dati di AMD. Un tesoro custodito da password 123456

Il gruppo ransomware RansomHouse ha recentemente pubblicato sul suo Data Leak Site un annuncio della violazione della AMD, affermando di essere in possesso di una miniera di dati a seguito...

L’italiana Datalit è rimasta vittima del ransomware LockBit 2.0

La famigerata banda ransomware Lockbit colpisce un'altra organizzazione italiana. Oggi è il turno dell’italiana Datalit, che si trova a combattere con il ransomware LockBit 2.0. Sebbene l'operazione RaaS abbia cambiato...

Le prime vittime di Lockbit 3.0: ora si paga per servizio.

Come abbiamo riportato in un articolo di ieri, la cybergang LockBit ha aggiornato il suo sistema implementando grandi novità per affiliati ed esperti di bug hunting. Tutto questo porta alla...

Attacco informatico all’italiana R1group rivendicato da Cuba ransomware

La cybergang Cuba ransomware, colpisce l'azienda italiana R1Group che si trova a combattere con il ransomware. Cuba ha riportato all'interno del proprio data leak site quanto segue: Da oltre 27...

LockBit si evolve in LockBit 3.0. Aggiunto un bug bounty program

La banda di Lockbit Ransomware, nota anche come Bitwise Spider, è una delle bande di ransomware più attive e popolari. Il 16 marzo 2022, hanno iniziato ad annunciare continuamente nuove...

Gli PSOA come RCS Lab stanno accumulando segretamente vulnerabilità zero-day

Gli strumenti della società italiana RCS Lab sono stati utilizzati per spiare utenti di Apple e Android in Italia e Kazakistan, hanno affermato gli esperti di Google, come avevamo riportato in precedenza. ...