Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

Bug di sicurezza obsoleti sono serviti a violare le reti elettriche indiane

In un rapporto pubblicato martedì, i ricercatori di Microsoft hanno affermato di aver trovato un componente open source nel server Web Boa vulnerabile, che è ancora utilizzato in vari router...

Rilasciate due correzioni di bug critici di Atlassian che interessano Crowd e Bitbucket

Atlassian ha rilasciato correzioni per due vulnerabilità critiche che interessano Bitbucket Server, Data Center e Crowd.  Le falle di sicurezza sono tracciate con gli identificatori CVE-2022-43781 e CVE-2022-43782 e sono...

APT29 ha colpito una entità diplomatica europea attraverso un bug di Windows Credential Roaming

All'inizio del 2022, Mandiant ha rilevato un incidente del gruppo APT29, il quale ha effettuato con successo attività di phishing ad un'entità diplomatica europea e alla fine ha abusato della...

I silos di zeroday cinesi si stanno riempiendo. Questo è il frutto della nuova legge sulla divulgazione

Gli esperti Microsoft hanno affermato che gli hacker Cinesi stanno accumulando vulnerabilità zero-day e le utilizzano in attacchi attivi.  La legge sulla divulgazione degli zero-day è entrata in vigore nell'autunno del 2021...

VMware corregge 3 bug critici (Severity 9.8) su Workspace ONE Assist

VMware ha rilasciato delle patch per affrontare tre vulnerabilità critiche in Workspace ONE Assist, utilizzato dal personale IT e dall'help desk per gestire da remoto i dispositivi dei dipendenti. I bug consentivano agli...

Microsoft risolve un bug critico di Remote Code Execution su Azure Cosmos DB

Gli analisti di Orca Security hanno scoperto una vulnerabilità critica che interessa Azure Cosmos DB.  Il problema, soprannominato CosMiss dai ricercatori, consentiva l'accesso non autorizzato in lettura e scrittura ai contenitori, nonché...

Fortinet informa i clienti di 16 nuovi bug di sicurezza. 6 di questi hanno una Severity High

Martedì Fortinet ha informato i clienti di 16 vulnerabilità scoperte nei prodotti dell'azienda, inclusi sei difetti a cui è stato assegnato un punteggio di gravità "alto". Uno dei problemi di...

Mozilla corregge un bug su Firefox che causava il blocco del browser su Windows 11

Nell'aggiornamento 106.0.3 per Firefox rilasciato lunedì, Mozilla ha risolto un problema che causava il blocco del browser durante la copia del testo su computer Windows 11 22H2.  In genere, il blocco è durato circa...
Microsoft

Mentre lo 0day di Windows viene sfruttato e Microsoft si appresta a scrivere la patch, puoi usare 0patch

Come abbiamo riportato recentemente, una nuova vulnerabilità zero-day viene attivamente sfruttata in attacchi ransomware la quale sfrutta i meccanismi Mark-of-the-Web (MoTW). Tale bug è stato mitigato dagli specialisti di 0patch,...

Rilasciata una patch in emergenza che corregge uno 0day su Chrome 107 già in corso di sfruttamento

All'inizio di questa settimana, Google ha rilasciato la versione stabile di Chrome 107, risolvendo 14 vulnerabilità segnalate dai ricercatori. Questa patch risolve una vulnerabilità zero-day che gli hacker stanno già sfruttando attivamente. In...
Numero di articoli trovati: 803

Bug di sicurezza obsoleti sono serviti a violare le reti elettriche indiane

In un rapporto pubblicato martedì, i ricercatori di Microsoft hanno affermato di aver trovato un componente open source nel server Web Boa vulnerabile, che è ancora utilizzato in vari router...

Rilasciate due correzioni di bug critici di Atlassian che interessano Crowd e Bitbucket

Atlassian ha rilasciato correzioni per due vulnerabilità critiche che interessano Bitbucket Server, Data Center e Crowd.  Le falle di sicurezza sono tracciate con gli identificatori CVE-2022-43781 e CVE-2022-43782 e sono...

APT29 ha colpito una entità diplomatica europea attraverso un bug di Windows Credential Roaming

All'inizio del 2022, Mandiant ha rilevato un incidente del gruppo APT29, il quale ha effettuato con successo attività di phishing ad un'entità diplomatica europea e alla fine ha abusato della...

I silos di zeroday cinesi si stanno riempiendo. Questo è il frutto della nuova legge sulla divulgazione

Gli esperti Microsoft hanno affermato che gli hacker Cinesi stanno accumulando vulnerabilità zero-day e le utilizzano in attacchi attivi.  La legge sulla divulgazione degli zero-day è entrata in vigore nell'autunno del 2021...

VMware corregge 3 bug critici (Severity 9.8) su Workspace ONE Assist

VMware ha rilasciato delle patch per affrontare tre vulnerabilità critiche in Workspace ONE Assist, utilizzato dal personale IT e dall'help desk per gestire da remoto i dispositivi dei dipendenti. I bug consentivano agli...

Microsoft risolve un bug critico di Remote Code Execution su Azure Cosmos DB

Gli analisti di Orca Security hanno scoperto una vulnerabilità critica che interessa Azure Cosmos DB.  Il problema, soprannominato CosMiss dai ricercatori, consentiva l'accesso non autorizzato in lettura e scrittura ai contenitori, nonché...

Fortinet informa i clienti di 16 nuovi bug di sicurezza. 6 di questi hanno una Severity High

Martedì Fortinet ha informato i clienti di 16 vulnerabilità scoperte nei prodotti dell'azienda, inclusi sei difetti a cui è stato assegnato un punteggio di gravità "alto". Uno dei problemi di...

Mozilla corregge un bug su Firefox che causava il blocco del browser su Windows 11

Nell'aggiornamento 106.0.3 per Firefox rilasciato lunedì, Mozilla ha risolto un problema che causava il blocco del browser durante la copia del testo su computer Windows 11 22H2.  In genere, il blocco è durato circa...
Microsoft

Mentre lo 0day di Windows viene sfruttato e Microsoft si appresta a scrivere la patch, puoi usare 0patch

Come abbiamo riportato recentemente, una nuova vulnerabilità zero-day viene attivamente sfruttata in attacchi ransomware la quale sfrutta i meccanismi Mark-of-the-Web (MoTW). Tale bug è stato mitigato dagli specialisti di 0patch,...

Rilasciata una patch in emergenza che corregge uno 0day su Chrome 107 già in corso di sfruttamento

All'inizio di questa settimana, Google ha rilasciato la versione stabile di Chrome 107, risolvendo 14 vulnerabilità segnalate dai ricercatori. Questa patch risolve una vulnerabilità zero-day che gli hacker stanno già sfruttando attivamente. In...