Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

Libero Mail: “un bug del sistema operativo ne ha compromesso il corretto funzionamento”. Ripristino in 24/48 ore

Dopo che la casella mail di Libero è ferma da oltre 72 ore, Libero cambia la pagina di cortesia sulla home page del sito https://login.libero.it/wmd_courtesy.phtml ed emette un ulteriore comunicato....

Scopriamo il Digital Operations Resilience Act (DORA)

Il DORA è una iniziativa dell'Unione Europea per creare un quadro normativo per la resilienza operativa digitale nel settore finanziario. DORA è un'acronimo che sta per "Digital Operational Resilience Act"...

Scoperto bug nelle schede madri MSI: il Secure Boot non funziona per impostazione predefinita

Uno studente neozelandese ha scoperto per caso che su 290 modelli di schede madri MSI, la funzione Secure Boot, responsabile dell'avvio sicuro UEFI, non funziona per impostazione predefinita.  Il Secure...

Tassonomia degli incidenti informatici. Facciamo chiarezza

In questo articolo proveremo a entrare più a fondo nella tematica delle classificazioni relative le varie tipologie di incidente informatico. Data gli sforzi che si stanno facendo nella regolamentazione che...

Vulnerabilità 0day di FortiOS SSL-VPN utilizzata in attacchi contro governi e grandi organizzazioni

La vulnerabilità zero-day in FortiOS SSL-VPN, che Fortinet ha corretto a dicembre, è stata utilizzata dai criminali informatici in attacchi contro governi e varie grandi organizzazioni. I criminali informatici hanno...
Netgear hacked

Netgear risolve un grave bug di sicurezza su diversi dispositivi wireless

Gli sviluppatori di Netgear hanno risolto una grave vulnerabilità che interessava contemporaneamente diversi modelli di router Wi-Fi dell'azienda. Si consiglia ai proprietari dei dispositivi di aggiornare il firmware all'ultima versione il prima possibile....

Google Home compromesso e intercettato con dei bug da 107.000 euro

L'anno scorso, uno specialista di sicurezza delle informazioni ha scoperto pericolose vulnerabilità negli smart speaker di Google Home. I problemi hanno permesso di creare un account backdoor e utilizzarlo per controllare...

Una vulnerabilità con score 10 sul Kernel Linux è stata scoperta

Nel modulo ksmbd è stata scoperta una vulnerabilità critica del kernel Linux estremamente pericolosa. Ha ricevuto l'identificatore CVE-2022-47939 e 10 punti su 10 possibili nella scala CVSS.  Ksmbd è un modulo del...

3 CVE sui sistemi di automazione minacciano la catena di fornitura globale

I ricercatori della società di sicurezza informatica Forescout hanno scoperto 3 pericolose vulnerabilità che interessano i prodotti di automazione industriale. 2 bug interessano i controller di automazione dell'azienda tedesca Festo ementre un...
Microsoft

Risolto da Microsoft un pericoloso 0day utilizzato dalle gang ransomware

Microsoft ha risolto una vulnerabilità di sicurezza utilizzata dagli attori delle minacce per aggirare la funzionalità di sicurezza di Windows SmartScreen e fornire payload di malware Magniber ransomware e Qbot....
Numero di articoli trovati: 803

Libero Mail: “un bug del sistema operativo ne ha compromesso il corretto funzionamento”. Ripristino in 24/48 ore

Dopo che la casella mail di Libero è ferma da oltre 72 ore, Libero cambia la pagina di cortesia sulla home page del sito https://login.libero.it/wmd_courtesy.phtml ed emette un ulteriore comunicato....

Scopriamo il Digital Operations Resilience Act (DORA)

Il DORA è una iniziativa dell'Unione Europea per creare un quadro normativo per la resilienza operativa digitale nel settore finanziario. DORA è un'acronimo che sta per "Digital Operational Resilience Act"...

Scoperto bug nelle schede madri MSI: il Secure Boot non funziona per impostazione predefinita

Uno studente neozelandese ha scoperto per caso che su 290 modelli di schede madri MSI, la funzione Secure Boot, responsabile dell'avvio sicuro UEFI, non funziona per impostazione predefinita.  Il Secure...

Tassonomia degli incidenti informatici. Facciamo chiarezza

In questo articolo proveremo a entrare più a fondo nella tematica delle classificazioni relative le varie tipologie di incidente informatico. Data gli sforzi che si stanno facendo nella regolamentazione che...

Vulnerabilità 0day di FortiOS SSL-VPN utilizzata in attacchi contro governi e grandi organizzazioni

La vulnerabilità zero-day in FortiOS SSL-VPN, che Fortinet ha corretto a dicembre, è stata utilizzata dai criminali informatici in attacchi contro governi e varie grandi organizzazioni. I criminali informatici hanno...
Netgear hacked

Netgear risolve un grave bug di sicurezza su diversi dispositivi wireless

Gli sviluppatori di Netgear hanno risolto una grave vulnerabilità che interessava contemporaneamente diversi modelli di router Wi-Fi dell'azienda. Si consiglia ai proprietari dei dispositivi di aggiornare il firmware all'ultima versione il prima possibile....

Google Home compromesso e intercettato con dei bug da 107.000 euro

L'anno scorso, uno specialista di sicurezza delle informazioni ha scoperto pericolose vulnerabilità negli smart speaker di Google Home. I problemi hanno permesso di creare un account backdoor e utilizzarlo per controllare...

Una vulnerabilità con score 10 sul Kernel Linux è stata scoperta

Nel modulo ksmbd è stata scoperta una vulnerabilità critica del kernel Linux estremamente pericolosa. Ha ricevuto l'identificatore CVE-2022-47939 e 10 punti su 10 possibili nella scala CVSS.  Ksmbd è un modulo del...

3 CVE sui sistemi di automazione minacciano la catena di fornitura globale

I ricercatori della società di sicurezza informatica Forescout hanno scoperto 3 pericolose vulnerabilità che interessano i prodotti di automazione industriale. 2 bug interessano i controller di automazione dell'azienda tedesca Festo ementre un...
Microsoft

Risolto da Microsoft un pericoloso 0day utilizzato dalle gang ransomware

Microsoft ha risolto una vulnerabilità di sicurezza utilizzata dagli attori delle minacce per aggirare la funzionalità di sicurezza di Windows SmartScreen e fornire payload di malware Magniber ransomware e Qbot....