Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

L’FBI è sulle tracce di LAPSUS$.

Come abbiamo visto, gli estorsionisti di dati di Lapsus$ sono tornati dalle vacanze di una settimana, e hanno pubblicato su Telegram circa 70 GB di dati presumibilmente rubati dal gigante...

Biden propone di impegnare 11 miliardi di dollari per la cybersecurity nel 2023

La proposta di budget federale richiesta per il 2023 dal presidente degli Stati Uniti Joe Biden, presentata questa settimana, aumenta i finanziamenti del settore da 58,2 miliardi di dollari (quest'anno)...

LAPSUS$ torna dalle vacanze e minaccia Google, Facebook ed Apple

Lapsus$ è tornato dalle vacanze, confutando tutte le argomentazioni secondo cui a seguito di una operazione della polizia di Londra, la spina dorsale del gruppo e il suo leader sarebbero...

Qual è il ransomware più veloce nella cifratura dei dati?

Gli analisti di Splunk hanno condotto più di 400 test su vari ransomware per determinare la velocità con cui crittografano i file e valutare la capacità di rispondere a tali attacchi...

Il “circus” del DDoS aumenterà a causa dei servizi a basso costo.

Secondo un recente rapporto della società di sicurezza informatica Netscout, i criminali informatici ricorrono sempre più spesso ad attacchi DDoS per intimidire le proprie vittime. Ciò è particolarmente vero per...

Intervista a LockBit 2.0: “Le aziende dovrebbero spendere il 5-10% del budget in cybersecurity”

Il 23 agosto 2021, il canale YouTube Russia OSINT ha pubblicato un'intervista in russo con la banda di ransomware LockBit 2.0. Red Hot Cyber la riporta nella sua versione integrale...

L’italiana Progetto Edile è stata violata da LockBit 2.0

Come ogni lunedì, sul data leck site (DLS) di Lockbit 2.0 assistiamo a nuove violazioni. Questa settimana ad essere violata è progetto edile srl, una azienda di Castelnuovo Rangone (MO)....

Hive aggiorna il ransomware. Le trattative saranno finalmente riservate?

Gli sviluppatori di ransomware Hive, il malware che ha colpito recentemente le Ferrovie dello Stato italiane, ha effettuato il porting del loro ransomware Linux VMware ESXi nel linguaggio di programmazione...

Le cybergang russe colpiranno l’Italia? Facciamo qualche riflessione.

Anonymous è ovunque, questo lo sappiamo. Lavora per gli oppressi e tutela i deboli, ma è soprattutto un'icona del mondo occidentale. Ma Dietro Anonymous, in questo periodo chi c'è? Quanti...

Incidente Ferrovie dello Stato. C’è qualcosa che non quadra.

Un week end molto lungo sarà quello delle Ferrovie dello Stato, che si è trovata a richiamare buona parte del personale IT per poter ripristinare l'ingente danno subito alle infrastrutture...
Numero di articoli trovati: 901

L’FBI è sulle tracce di LAPSUS$.

Come abbiamo visto, gli estorsionisti di dati di Lapsus$ sono tornati dalle vacanze di una settimana, e hanno pubblicato su Telegram circa 70 GB di dati presumibilmente rubati dal gigante...

Biden propone di impegnare 11 miliardi di dollari per la cybersecurity nel 2023

La proposta di budget federale richiesta per il 2023 dal presidente degli Stati Uniti Joe Biden, presentata questa settimana, aumenta i finanziamenti del settore da 58,2 miliardi di dollari (quest'anno)...

LAPSUS$ torna dalle vacanze e minaccia Google, Facebook ed Apple

Lapsus$ è tornato dalle vacanze, confutando tutte le argomentazioni secondo cui a seguito di una operazione della polizia di Londra, la spina dorsale del gruppo e il suo leader sarebbero...

Qual è il ransomware più veloce nella cifratura dei dati?

Gli analisti di Splunk hanno condotto più di 400 test su vari ransomware per determinare la velocità con cui crittografano i file e valutare la capacità di rispondere a tali attacchi...

Il “circus” del DDoS aumenterà a causa dei servizi a basso costo.

Secondo un recente rapporto della società di sicurezza informatica Netscout, i criminali informatici ricorrono sempre più spesso ad attacchi DDoS per intimidire le proprie vittime. Ciò è particolarmente vero per...

Intervista a LockBit 2.0: “Le aziende dovrebbero spendere il 5-10% del budget in cybersecurity”

Il 23 agosto 2021, il canale YouTube Russia OSINT ha pubblicato un'intervista in russo con la banda di ransomware LockBit 2.0. Red Hot Cyber la riporta nella sua versione integrale...

L’italiana Progetto Edile è stata violata da LockBit 2.0

Come ogni lunedì, sul data leck site (DLS) di Lockbit 2.0 assistiamo a nuove violazioni. Questa settimana ad essere violata è progetto edile srl, una azienda di Castelnuovo Rangone (MO)....

Hive aggiorna il ransomware. Le trattative saranno finalmente riservate?

Gli sviluppatori di ransomware Hive, il malware che ha colpito recentemente le Ferrovie dello Stato italiane, ha effettuato il porting del loro ransomware Linux VMware ESXi nel linguaggio di programmazione...

Le cybergang russe colpiranno l’Italia? Facciamo qualche riflessione.

Anonymous è ovunque, questo lo sappiamo. Lavora per gli oppressi e tutela i deboli, ma è soprattutto un'icona del mondo occidentale. Ma Dietro Anonymous, in questo periodo chi c'è? Quanti...

Incidente Ferrovie dello Stato. C’è qualcosa che non quadra.

Un week end molto lungo sarà quello delle Ferrovie dello Stato, che si è trovata a richiamare buona parte del personale IT per poter ripristinare l'ingente danno subito alle infrastrutture...